一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页

歡迎您光臨深圳塔燈網絡科技有限公司!
電話圖標 余先生:13699882642

DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

發表日期:2018-09 文章編輯:小燈 瀏覽次數:3062

網站遷移到阿里云之后,一直提示有一個漏洞,如下:

漏洞名稱:dedecms 上傳漏洞

漏洞文件:include/uploadsafe.inc.php

漏洞描述:dedecms過濾邏輯不嚴導致上傳漏洞。

DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

在網上百度了一下,找一個比較好的方法,把這個漏洞問題解決了,主要修改uploadsafe.inc.php文件的兩處。

DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

解決方法:

1、打開include/uploadsafe.inc.php文件,找到第8行或者搜索代碼:


$cfg_not_allowall ="php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml";

修改為:


$cfg_not_allowall ="php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml|htm|html";

2、找到第52行或者搜索代碼:


$image_dd = @getimagesize($$_key);

在其下面添加:


if($image_dd ==false){continue; }

修改文件前請做好文件備份,將新的uploadsafe.inc.php文件上傳替換阿里云服務器上再驗證此漏洞即可解決此問題。

DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

阿里云還是比較靠譜的,每天都會掃描我們網站的漏洞并給出反饋,解決這些漏洞,對網站也是很安全的。


    本頁內容由塔燈網絡科技有限公司通過網絡收集編輯所得,所有資料僅供用戶參考了本站不擁有所有權,如您認為本網頁中由涉嫌抄襲的內容,請及時與我們聯系,并提供相關證據,工作人員會在5工作日內聯系您,一經查實,本站立刻刪除侵權內容。本文鏈接:http://www.junxiaosheng.cn/7324.html
    相關cms文章
     八年  行業經驗

    多一份參考,總有益處

    聯系深圳網站公司塔燈網絡,免費獲得網站建設方案及報價

    咨詢相關問題或預約面談,可以通過以下方式與我們聯系

    業務熱線:余經理:13699882642

    Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.    

    主站蜘蛛池模板: 国产一区二区不卡老阿姨| 免费精品美女久久久久久久久久 | 亚洲日韩有码无线免费| 破苞流血哭泣 magnet| 亚洲黄色高清视频| 中国女人内谢69XXXXXA片| 广播电台在线收听| 妈妈的职业3完整版在线播放| 亚洲国产韩国欧美在线不卡 | 2020久久精品永久免费| 国产精品久久久久久久久LI无码| 欧美精品XXXXBBBB| 中文字幕s级优女区| 精精国产www视频在线观看免费| 婷婷精品国产亚洲AV在线观看| 亚洲欧美免费无码专区| 国产成人精品综合在线| 九色终合九色综合88| 午夜向日葵高清在线观看| 2021乱码精品公司| 九九热视频这里只有精| 亚洲 欧美 中文 日韩 视频| 国产超碰AV人人做人人爽| 欧美三级在线完整版免费| 97国产精品久久精品国产| 久久无码AV亚洲精品色午夜麻豆| 色列少女漫画| tube日本护士| 欧美成 人 网 站 免费| 18美女腿打开无遮软件| 久久亚洲人成国产精品| 伊人久久青草青青综合| 俄罗斯大白屁股| 久久免费资源福利资源站| 亚洲免费在线视频观看| 国产在线观看免费观看不卡| 午夜视频在线观看国产| 国产精品免费观看视频| 我与恶魔的h生活ova| 国产成人啪精品视频免费网| 少妇伦子伦精品无码|