麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > CMS > 織夢DEDE > 正文

織夢DedeCMS select_soft_post.php任意文件上傳漏洞解決辦法

2024-08-30 19:08:30
字體:
來源:轉載
供稿:網友

最近很多建站朋友發現織夢DedeCMS安裝在阿里云服務器后會在阿里云后臺提示有一個dedecms任意文件上傳漏洞,引起的文件是織夢安裝目錄下的/include/dialog/select_soft_post.php文件。

原因是在獲取完整文件名的時候沒有將會對服務器造成危害的文件格式過濾掉,所以我們需要手動添加代碼過濾,具體操作方法如下:

 

我們找到并打開/include/dialog/select_soft_post.php文件,在里面找到如下代碼:

 

$fullfilename = $cfg_basedir.$activepath.'/'.$filename;

 

在其上面添加如下代碼:

if (preg_match('#/.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {	ShowMsg("你指定的文件名被系統禁止!",'javascript:;');	exit();}

 

添加完成后保存替換原來的文件,然后就可以去阿里云后臺驗證這個漏洞了。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 国产精品久久久久久久四虎电影 | 中文字幕在线不卡视频 | 久久久久久久久国产 | japanesexxxx24videofree | 最近中文字幕一区二区 | 4p嗯啊巨肉寝室调教男男视频 | 久草久视频 | 欧美一级黄色片免费观看 | 91成人影院 | 亚洲成人福利网站 | 动漫孕妇被羞羞视频 | 中文字幕综合 | 国产在线一级视频 | 国产寡妇xxxxxxxx性开放 | 姑娘第5集高清在线观看 | 黄色一级片毛片 | 欧美成人免费tv在线播放 | 日本成人高清视频 | 黄色一级片免费在线观看 | 日本特级a一片免费观看 | 中文日韩在线 | 国产一级毛片国产 | 精品无吗乱吗av国产爱色 | 天堂在线中文资源 | 欧美成人性生活 | 海外中文字幕在线观看 | 日韩一级免费 | 亚洲va久久久噜噜噜久牛牛影视 | 中文字幕亚洲欧美 | 午夜国产精品成人 | 久久久久久久久久久久久九 | 成人电影毛片 | 亚洲第一成人久久网站 | 在线观看国产日韩 | 青青国产在线视频 | av电影直播 | 亚洲国产精品高潮呻吟久久 | av手机免费在线观看 | 国产精品久久久久久久av | 免费专区 - 91爱爱 | 夜添久久精品亚洲国产精品 |