• <ul id="cgeq2"></ul>
  • 歡迎您光臨深圳塔燈網絡科技有限公司!
    電話圖標 余先生:13699882642

    DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

    發表日期:2018-09 文章編輯:小燈 瀏覽次數:3247

    網站遷移到阿里云之后,一直提示有一個漏洞,如下:

    漏洞名稱:dedecms 上傳漏洞

    漏洞文件:include/uploadsafe.inc.php

    漏洞描述:dedecms過濾邏輯不嚴導致上傳漏洞。

    DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

    在網上百度了一下,找一個比較好的方法,把這個漏洞問題解決了,主要修改uploadsafe.inc.php文件的兩處。

    DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

    解決方法:

    1、打開include/uploadsafe.inc.php文件,找到第8行或者搜索代碼:


    $cfg_not_allowall ="php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml";

    修改為:


    $cfg_not_allowall ="php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml|htm|html";

    2、找到第52行或者搜索代碼:


    $image_dd = @getimagesize($$_key);

    在其下面添加:


    if($image_dd ==false){continue; }

    修改文件前請做好文件備份,將新的uploadsafe.inc.php文件上傳替換阿里云服務器上再驗證此漏洞即可解決此問題。

    DedeCMS上傳漏洞uploadsafe.inc.php文件的修改方法

    阿里云還是比較靠譜的,每天都會掃描我們網站的漏洞并給出反饋,解決這些漏洞,對網站也是很安全的。


      本頁內容由塔燈網絡科技有限公司通過網絡收集編輯所得,所有資料僅供用戶參考了本站不擁有所有權,如您認為本網頁中由涉嫌抄襲的內容,請及時與我們聯系,并提供相關證據,工作人員會在5工作日內聯系您,一經查實,本站立刻刪除侵權內容。本文鏈接:http://www.juherenli.com/7324.html
      相關cms文章
       八年  行業經驗

      多一份參考,總有益處

      聯系深圳網站公司塔燈網絡,免費獲得網站建設方案及報價

      咨詢相關問題或預約面談,可以通過以下方式與我們聯系

      業務熱線:余經理:13699882642

      Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.    

      久久中文精品无码中文字幕| 亚洲国产精品综合久久网各| 免费精品国产自产拍在线观看图片 | 91精品久久久久久久久久小网站 | 亚洲精品美女视频| 久久精品国产一区二区电影| 99久久这里只精品国产免费| 亚洲国产精品VA在线看黑人| mm1313亚洲国产精品美女| 青青青在线观看国产精品| 久久99精品久久久久久园产越南| 国产伦精品一区三区视频| 99久久精品日本一区二区免费| 国内精品久久久久久99| 精品乱码一区二区三区在线 | 国产精品亚洲天堂| 99精品热这里只有精品| 久久久久无码精品亚洲日韩| 国产精品尹人在线观看| 毛片亚洲AV无码精品国产午夜| 亚洲国产精品综合一区在线| 日本人精品video黑人| 国产麻豆精品入口在线观看| 国产精品原创巨作av| 欧美日韩亚洲精品| 2021国产精品一区二区在线| 久久精品国产这里是免费| 精品国产成人国产在线观看| 国产午夜久久精品| 无码精品不卡一区二区三区 | 98精品全国免费观看视频| 中日精品无码一本二本三本| 亚洲国产精品专区在线观看| 大伊香蕉在线精品不卡视频| 91精品免费国产高清在线| 中国精品videossex中国高清| 久久免费视频精品| 亚洲码国产精品高潮在线| 国产精品第一区第27页| 无码日韩精品一区二区人妻| 日韩精品中文字幕视频一区 |