發表日期:2018-08 文章編輯:小燈 瀏覽次數:3068
很多將織夢dedecms安裝在阿里云的ecs的站長每次都會看到阿里云盾就會通知有一個上傳漏洞,引起的文件是/include/uploadsafe.inc.php文件,
原因是dedecms原生提供一個"本地變量注冊"的模擬實現,原則上允許黑客覆蓋任意變量,就會導致被攻擊,下面告訴大家解決的辦法:
我們找到并打開/include/uploadsafe.inc.php文件,在里面找到如下代碼:
if(empty(${$_key.'_size'})){${$_key.'_size'} = @filesize($$_key);} |
在其下面添加如下代碼:
$imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){$image_dd = @getimagesize($$_key); if($image_dd == false){continue;}if (!is_array($image_dd)) {exit('Upload filetype not allow !');}} |
日期:2018-09 瀏覽次數:4466
日期:2018-09 瀏覽次數:3101
日期:2018-09 瀏覽次數:3928
日期:2018-09 瀏覽次數:3868
日期:2018-09 瀏覽次數:3418
日期:2018-09 瀏覽次數:3812
日期:2018-09 瀏覽次數:3266
日期:2018-09 瀏覽次數:3536
日期:2018-09 瀏覽次數:3266
日期:2018-09 瀏覽次數:3308
日期:2018-09 瀏覽次數:3056
日期:2018-09 瀏覽次數:3605
日期:2018-09 瀏覽次數:3570
日期:2018-09 瀏覽次數:3148
日期:2018-09 瀏覽次數:3067
日期:2018-09 瀏覽次數:3828
日期:2018-08 瀏覽次數:3041
日期:2018-08 瀏覽次數:3192
日期:2018-08 瀏覽次數:3015
日期:2018-08 瀏覽次數:3016
日期:2018-08 瀏覽次數:3067
日期:2018-08 瀏覽次數:2822
日期:2018-08 瀏覽次數:2949
日期:2018-08 瀏覽次數:2900
日期:2018-08 瀏覽次數:2914
日期:2018-08 瀏覽次數:3075
日期:2018-08 瀏覽次數:3128
日期:2018-08 瀏覽次數:3462
日期:2018-08 瀏覽次數:2985
日期:2018-08 瀏覽次數:3288
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.