• 1月大事盘点 90秒速览国新办15场发布会 2019-01-28
  • 当前位置:首页 > 常见问题 > 正文 】【打印

    阿里云服务器云盾检测 /include/uploadsafe.inc.php dedecms上传漏洞

    //www.pjcdi.com  2017年3月31日

    十一选五山东预测 www.pjcdi.com 阿里云服务器云盾检测 dedecms上传漏洞,最新 /include/uploadsafe.inc.php上传漏洞修复方法您分享:

    第一处:在页面的第8行,或者搜索:$cfg_not_allowall = "php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml";

    替换成$cfg_not_allowall = "php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml|htm|html";

    第二处:在页面的第53行,或者搜索:$image_dd = @getimagesize($$_key);

    在下面加:if($image_dd == false){continue;}

    如:
    $image_dd = @getimagesize($$_key);
    if($image_dd == false){continue;}
    if (!is_array($image_dd))
    {
    exit('Upload filetype not allow !');
    }

    备注:修改前请做好备份。



    作者:十一选五山东预测 来源:十一选五山东预测
    上一条: 用JS判断两个数字的大小容易忽视的要点 下一条:DEDE 5.7 dede:list o


    (阅读次数:1399次) 【 】【关闭】【十一选五山东预测返回顶部↑

  • 1月大事盘点 90秒速览国新办15场发布会 2019-01-28