阿里云提示uploadsafe.inc.php漏洞修復(fù)
很多將織夢dedecms安裝在阿里云的ecs的站長每次都會看到阿里云盾就會通知有一個上傳漏洞,引起的文件是/include/uploadsafe.inc.php文件,
原因是dedecms原生提供一個"本地變量注冊"的模擬實現(xiàn),原則上允許黑客覆蓋任意變量,就會導(dǎo)致被攻擊,下面告訴大家解決的辦法:
我們找到并打開/include/uploadsafe.inc.php文件,在里面找到如下代碼:
if(empty(${$_key.'_size'}))
{
${$_key.'_size'} = @filesize($$_key);
}
在其下面添加如下代碼:
$imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");
if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){
$image_dd = @getimagesize($$_key); if($image_dd == false){
continue;
}
if (!is_array($image_dd)) {
exit('Upload filetype not allow !');
}
}
然后繼續(xù)在下面一點的位置找到如下代碼:
$image_dd = @getimagesize($$_key);
在其下面添加如下代碼:
if($image_dd == false){ continue; }
添加完成后保存并替換原來的文件即可,操作完成后就可以去阿里云后臺驗證這個漏洞了。
上一篇:常用的dedecms模板開發(fā)標(biāo)簽收藏
欄 目:dedecms
下一篇:織夢cms二次開發(fā)訂單導(dǎo)出excel表格
本文標(biāo)題:阿里云提示uploadsafe.inc.php漏洞修復(fù)
本文地址:http://mengdiqiu.com.cn/a1/dedecms/13215.html
您可能感興趣的文章
- 08-05修改織夢Dedecms跳轉(zhuǎn)提示信息的方法
- 08-05dedecms提示“內(nèi)存錯誤,下載解壓版base_dic_full.dic”解決辦法
- 08-05織夢后臺生成網(wǎng)站時,提示/templets/default/index.htm Not Foun
- 08-05DEDECMS安裝和訪問提示(PHP 5.3 and above) Please XX的解決辦法
- 08-05織夢dedecms發(fā)文章上傳圖片提示:Upload filetype not allow 的
- 08-05織夢上傳圖片彈出提示302的解決辦法
- 08-05dedecms織夢上傳圖片失敗 ERROR:Copy Uploadfile Error! 提示
- 08-05織夢dedecms更新緩存提示/data/cache/inc_catalog_base.inc沒有
- 08-05織夢dedecms更新緩存提示/data/cache/inc_catalog_base.inc沒有


閱讀排行
本欄相關(guān)
- 08-05dede:channel currentstyle 失效問題,調(diào)用子
- 08-05網(wǎng)站底部版權(quán)符號怎么打出來?
- 08-05Dedecms文件目錄結(jié)構(gòu)解說(能知道織夢
- 08-05織夢DedeCMS獲取當(dāng)前欄目文章數(shù)量
- 08-05Dedecms5.7版ckeditor網(wǎng)頁編輯器添加中文
- 08-05織夢模板如何添加和調(diào)用自定義字段
- 08-05DedeCMS后臺模塊列表顯示空白的解決辦
- 08-05DedeCMS自定義字段圖片調(diào)用的問題{de
- 08-05織夢DedeCMS調(diào)用顯示discuz里面主題的方
- 08-05限制織夢會員每天投稿數(shù)量方法
隨機閱讀
- 08-05dedecms(織夢)副欄目數(shù)量限制代碼修改
- 08-05織夢dedecms什么時候用欄目交叉功能?
- 01-11Mac OSX 打開原生自帶讀寫NTFS功能(圖文
- 04-02jquery與jsp,用jquery
- 01-11ajax實現(xiàn)頁面的局部加載
- 01-10使用C語言求解撲克牌的順子及n個骰子
- 01-10C#中split用法實例總結(jié)
- 01-10delphi制作wav文件的方法
- 01-10SublimeText編譯C開發(fā)環(huán)境設(shè)置
- 08-05DEDE織夢data目錄下的sessions文件夾有什