麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > CMS > 織夢DEDE > 正文

阿里云提示織夢DedeCMS uploadsafe.inc.php上傳漏洞的解決辦法

2024-08-30 19:08:30
字體:
來源:轉載
供稿:網友

很多將織夢dedecms安裝在阿里云的ecs的站長每次都會看到阿里云盾就會通知有一個上傳漏洞,引起的文件是/include/uploadsafe.inc.php文件,

原因是dedecms原生提供一個"本地變量注冊"的模擬實現,原則上允許黑客覆蓋任意變量,就會導致被攻擊,下面告訴大家解決的辦法:

我們找到并打開/include/uploadsafe.inc.php文件,在里面找到如下代碼:


if(empty(${$_key.'_size'}))    {        ${$_key.'_size'} = @filesize($$_key);    }

在其下面添加如下代碼:

$imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");	if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){		$image_dd = @getimagesize($$_key); if($image_dd == false){			continue;		}		if (!is_array($image_dd)) {			exit('Upload filetype not allow !');		}	}

 

然后繼續在下面一點的位置找到如下代碼:

 

$image_dd = @getimagesize($$_key);

 

在其下面添加如下代碼:

 

if($image_dd == false){ continue; }

 

添加完成后保存并替換原來的文件即可,操作完成后就可以去阿里云后臺驗證這個漏洞了。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 搜一级毛片 | 亚洲男人天堂 | 久久成人免费网站 | 色呦呦一区二区三区 | 羞羞网站在线看 | 久久久av亚洲男天堂 | 久久精品日韩一区 | 黄色av片三级三级三级免费看 | 天天操很很操 | 国内一区| 色啪综合| 国产一区二区三区四区在线 | 97超碰资源站 | 北京一级毛片 | 女女久久| 国产日韩精品欧美一区视频 | 国产99久久久久久免费看 | 国产精品一区二区三区在线看 | av在线播放亚洲 | 美女黄网站免费观看 | 国色天香综合网 | 欧美人与牲禽动交精品一区 | 亚洲最新色 | 久草在线看片 | 一本一本久久a久久精品综合小说 | 日本高清在线免费 | 成年性羞羞视频免费观看 | 国产亚洲精品久久久久久久软件 | 国产美女爽到喷白浆的 | 成人羞羞视频在线观看 | 久久久中 | 9999精品 | 日本在线观看视频网站 | 久草视频福利在线观看 | 亚洲第一色婷婷 | 国产91九色视频 | 国产精品91久久久 | 夜夜夜操操操 | 欧美成人精品不卡视频在线观看 | 亚洲伊人色欲综合网 | 欧美成人精品一级 |