欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

歡迎來到入門教程網(wǎng)!

dedecms

當前位置:主頁 > CMS教程 > dedecms >

dedecms織夢uploadsafe.inc.php上傳漏洞解決方法

來源:本站原創(chuàng)|時間:2021-08-05|欄目:dedecms|點擊: 次

漏洞描述:
 
dedecms過濾邏輯不嚴導致上傳漏洞。
 
 
 
下面告訴大家解決的辦法:
 
我們找到并打開/include/uploadsafe.inc.php文件,在里面找到如下代碼:
 
       if(empty(${$_key.'_size'}))
 
           {
 
               ${$_key.'_size'} = @filesize($$_key);
 
           }
 
 
 
在其下面添加如下代碼:
 
       $imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");
 
        if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){
 
        $image_dd = @getimagesize($$_key); if($image_dd == false){
 
                   continue;
 
               }
 
               if (!is_array($image_dd)) {
 
                   exit('Upload filetype not allow !');
 
               }
 
           }
 
 
 
然后繼續(xù)在下面一點的位置找到如下代碼:
 
       $image_dd = @getimagesize($$_key);
 
 
 
在其下面添加如下代碼:
 
       if($image_dd == false){ continue; }
 
 
 
添加完成后保存并替換原來的文件即可,這樣阿里云后臺就沒有這個漏洞提示了。
 

上一篇:織夢dedecms后臺自定義字段里添加style全部都變成st<x>yle的解決教程

欄    目:dedecms

下一篇:織夢dedecms圖集多縮略圖模式調(diào)用縮略圖

本文標題:dedecms織夢uploadsafe.inc.php上傳漏洞解決方法

本文地址:http://mengdiqiu.com.cn/a1/dedecms/16763.html

更多dedecms

您可能感興趣的文章

閱讀排行

本欄相關(guān)

隨機閱讀

網(wǎng)頁制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語言數(shù)據(jù)庫服務(wù)器

如果侵犯了您的權(quán)利,請與我們聯(lián)系,我們將在24小時內(nèi)進行處理、任何非本站因素導致的法律后果,本站均不負任何責任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有