欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

歡迎來到入門教程網(wǎng)!

dedecms

當(dāng)前位置:主頁 > CMS教程 > dedecms >

阿里云提示uploadsafe.inc.php漏洞修復(fù)

來源:本站原創(chuàng)|時間:2020-05-31|欄目:dedecms|點擊: 次

很多將織夢dedecms安裝在阿里云的ecs的站長每次都會看到阿里云盾就會通知有一個上傳漏洞,引起的文件是/include/uploadsafe.inc.php文件,

 

原因是dedecms原生提供一個"本地變量注冊"的模擬實現(xiàn),原則上允許黑客覆蓋任意變量,就會導(dǎo)致被攻擊,下面告訴大家解決的辦法:

 

我們找到并打開/include/uploadsafe.inc.php文件,在里面找到如下代碼:

 

if(empty(${$_key.'_size'}))

{

${$_key.'_size'} = @filesize($$_key);

}

在其下面添加如下代碼:

 

$imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");

if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){

$image_dd = @getimagesize($$_key); if($image_dd == false){

continue;

}

if (!is_array($image_dd)) {

exit('Upload filetype not allow !');

}

}

然后繼續(xù)在下面一點的位置找到如下代碼:

 

$image_dd = @getimagesize($$_key);

在其下面添加如下代碼:

 

if($image_dd == false){ continue; }

添加完成后保存并替換原來的文件即可,操作完成后就可以去阿里云后臺驗證這個漏洞了。

上一篇:常用的dedecms模板開發(fā)標(biāo)簽收藏

欄    目:dedecms

下一篇:織夢cms二次開發(fā)訂單導(dǎo)出excel表格

本文標(biāo)題:阿里云提示uploadsafe.inc.php漏洞修復(fù)

本文地址:http://mengdiqiu.com.cn/a1/dedecms/13215.html

網(wǎng)頁制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語言數(shù)據(jù)庫服務(wù)器

如果侵犯了您的權(quán)利,請與我們聯(lián)系,我們將在24小時內(nèi)進行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有