返回頂部
關閉軟件導航
位置:首頁 > 資訊 > 電商資訊>阿里云提示dedecms任意文件上傳漏洞修復方法
阿里云提示dedecms任意文件上傳漏洞修復方法

使用織夢程序搭建的網站比較關切的就是安全問題了,近期博主多次收到阿里云后臺的信息提示網站存在一些漏洞需要及時處理。進入阿里云后臺,我查看了一番漏洞提示:dedecms任意文件上傳漏洞。該漏洞所處的路徑為:/www/wwwroot/www.yinhuafeng.cn/include/dialog/select_soft_post.php,對于該漏洞,博主去網上查找了一下,發現存在這種情況的站長還是不少的,還好解決方法也比較簡單,這里記下以備不時之需。

dedecms任意文件上傳漏洞修復方法

1、登陸服務器治理后臺,根據漏洞所處路徑找到源文件include/dialog/select_soft_post.php。

2、編輯select_soft_post.php,查找如下代碼(博主是在第72行找到)

$fullfilename=$cfg_basedir.$activepath.'/'.$filename;

阿里云提示dedecms任意文件上傳漏洞修復方法1

3、在該行代碼上面添加如下內容

if(preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i',trim($filename))){

ShowMsg("你指定的文件名被系統禁止!",'javascript:;');

exit();

}

完畢后保存文件,再登陸阿里云后臺驗證該漏洞即可解除風險提示,方法確實很實用。

阿里云提示dedecms任意文件上傳漏洞修復方法2
如果您覺得 阿里云提示dedecms任意文件上傳漏洞修復方法 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://m.brucezhang.com/article/online/12458.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 亚洲国产成人精品无码区花野真一| 亚洲国产成人久久一区二区三区| 国产成人精品视频福利app| 无码成人精品区在线观看| 日本欧美成人免费观看| 成人18在线观看| 午夜成人无码福利免费视频| 777奇米四色成人影视色区| 在线观看国产成人av片| 午夜a级成人免费毛片| 欧美成人全部视频| 四虎影视成人精品| 成人欧美一区二区三区黑人 | 亚洲国产精品成人午夜在线观看| 69成人免费视频无码专区| 国产成人欧美一区二区三区vr| 久久成人国产精品一区二区| 国产成人精品午夜在线播放| 曰批视频免费30分钟成人| 国产成人精品久久免费动漫| 欧美成人精品高清在线观看| 亚洲2022国产成人精品无码区 | 欧美在线成人午夜网站| 噜噜噜亚洲色成人网站| 国内一级毛片成人七仙女| 成人毛片视频免费网站观看| 99国产精品久久久久久久成人热| 四虎成人精品国产永久免费无码| 在线观看欧洲成人免费视频| 欧美a级成人淫片免费看| 亚洲成人免费在线观看| 国产成人综合久久精品免费| 成人无遮挡毛片免费看| 成人羞羞视频网站| 成人性生活免费视频| 成人性生交大片免费看| 成人毛片免费视频播放| 成人小视频在线观看免费| 国内自拍成人网在线视频| 国产成人精品无码一区二区| 国产成人在线观看免费网站|