织梦DedeCMS>正文
阿里云 织梦dedecms 上传漏洞 uploadsafe.inc.php 的解决方法
2018-10-16 22:04漏洞名称:dedecms 上传漏洞
漏洞文件:include/uploadsafe.inc.php
漏洞描述:dedecms过滤逻辑不严导致上传漏洞。
解决方法:
1、打开include/uploadsafe.inc.php文件,找到第8行或者搜索
1
|
$cfg_not_allowall = "php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml" ;
|
替换为:
1
|
$cfg_not_allowall = "php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml|htm|html" ;
|
2、找到第52行或者搜索
1
|
$image_dd = @ getimagesize ($ $_key );
|
在其下面添加:
1
|
if ( $image_dd == false){ continue ; }
|
修改文件前请做好文件备份,将新的uploadsafe.inc.php文件上传替换阿里云服务器上即可解决此问题。
或下载此处文件,直接替换即可
点击下载
本文链接:https://www.0937.biz/post-352.html
猜你喜欢
- 2018-10-16 织梦安装后提示Function ereg_replace() is deprecated的解决方法
- 2018-10-16 dede数据库批量替换栏目页和内容页标题、关键字、描述
- 2018-10-16 dedecms修改栏目信息报错“保存当前栏目更改时失败,请检查你的输入资料是否存在问题!”
- 2018-10-16 DEDECMS 5.6转5.7数据库升级SQL命令
- 2018-10-16 dedecms指定栏目内关键词替换SQL
- 2018-10-16 DedeCMSV57数据库结构文档
- 2018-10-16 织梦title字数限制的两种方法
- 2018-10-16 dedecms管理员密码重置工具radminpass.php
- 2018-10-16 织梦漏洞文件
- 图文推荐
-
- 热门标签