<address id="r9vd9"><address id="r9vd9"><listing id="r9vd9"></listing></address></address>

      歡迎您光臨深圳塔燈網絡科技有限公司!
      電話圖標 余先生:13699882642

      DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

      發表日期:2018-09 文章編輯:小燈 瀏覽次數:3231

      網站遷移到阿里云之后,一直提示有一個漏洞,如下:

      漏洞名稱:dedecms 上傳漏洞

      漏洞文件:include/uploadsafe.inc.php

      漏洞描述:dedecms過濾邏輯不嚴導致上傳漏洞。

      DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

      在網上百度了一下,找一個比較好的方法,把這個漏洞問題解決了,主要修改uploadsafe.inc.php文件的兩處。

      DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

      解決方法:

      1、打開include/uploadsafe.inc.php文件,找到第8行或者搜索代碼:


      $cfg_not_allowall ="php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml";

      修改為:


      $cfg_not_allowall ="php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml|htm|html";

      2、找到第52行或者搜索代碼:


      $image_dd = @getimagesize($$_key);

      在其下面添加:


      if($image_dd ==false){continue; }

      修改文件前請做好文件備份,將新的uploadsafe.inc.php文件上傳替換阿里云服務器上再驗證此漏洞即可解決此問題。

      DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

      阿里云還是比較靠譜的,每天都會掃描我們網站的漏洞并給出反饋,解決這些漏洞,對網站也是很安全的。


        本頁內容由塔燈網絡科技有限公司通過網絡收集編輯所得,所有資料僅供用戶參考了本站不擁有所有權,如您認為本網頁中由涉嫌抄襲的內容,請及時與我們聯系,并提供相關證據,工作人員會在5工作日內聯系您,一經查實,本站立刻刪除侵權內容。本文鏈接:http://www.webpost.com.cn/7324.html
        相關cms文章
         八年  行業經驗

        多一份參考,總有益處

        聯系深圳網站公司塔燈網絡,免費獲得網站建設方案及報價

        咨詢相關問題或預約面談,可以通過以下方式與我們聯系

        業務熱線:余經理:13699882642

        Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.    

        国产成人精品综合在线观看