返回頂部
關(guān)閉軟件導(dǎo)航
位置:首頁 > 資訊 > 電商資訊>阿里云提示dedecms任意文件上傳漏洞修復(fù)方法
阿里云提示dedecms任意文件上傳漏洞修復(fù)方法

使用織夢程序搭建的網(wǎng)站比較關(guān)切的就是安全問題了,近期博主多次收到阿里云后臺的信息提示網(wǎng)站存在一些漏洞需要及時處理。進入阿里云后臺,我查看了一番漏洞提示:dedecms任意文件上傳漏洞。該漏洞所處的路徑為:/www/wwwroot/www.yinhuafeng.cn/include/dialog/select_soft_post.php,對于該漏洞,博主去網(wǎng)上查找了一下,發(fā)現(xiàn)存在這種情況的站長還是不少的,還好解決方法也比較簡單,這里記下以備不時之需。

dedecms任意文件上傳漏洞修復(fù)方法

1、登陸服務(wù)器治理后臺,根據(jù)漏洞所處路徑找到源文件include/dialog/select_soft_post.php。

2、編輯select_soft_post.php,查找如下代碼(博主是在第72行找到)

$fullfilename=$cfg_basedir.$activepath.'/'.$filename;

阿里云提示dedecms任意文件上傳漏洞修復(fù)方法1

3、在該行代碼上面添加如下內(nèi)容

if(preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i',trim($filename))){

ShowMsg("你指定的文件名被系統(tǒng)禁止!",'javascript:;');

exit();

}

完畢后保存文件,再登陸阿里云后臺驗證該漏洞即可解除風(fēng)險提示,方法確實很實用。

阿里云提示dedecms任意文件上傳漏洞修復(fù)方法2
如果您覺得 阿里云提示dedecms任意文件上傳漏洞修復(fù)方法 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://m.meyanliao.com/article/online/12458.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 亚洲日韩乱码中文无码蜜桃臀| 免费无码又爽又刺激高潮视频| 亚洲AV无码专区在线电影成人| 久久亚洲精品无码AV红樱桃| 久久中文字幕无码一区二区| 亚洲国产精品无码久久久秋霞2| 无码八A片人妻少妇久久| 精品无码中出一区二区| 国产亚洲精久久久久久无码| 日韩精品中文字幕无码专区| 91久久精品无码一区二区毛片| 国产无码一区二区在线| 亚洲国产精品无码第一区二区三区| 中文字幕人妻无码一夲道| 18禁无遮挡无码网站免费| 少妇无码一区二区二三区| 亚洲Av无码乱码在线观看性色| av无码久久久久久不卡网站| yy111111少妇无码影院| 免费无码又爽又高潮视频| 亚洲精品无码成人| 免费无码VA一区二区三区| 久久久精品无码专区不卡| 人妻无码久久精品人妻| 在线观看无码不卡AV| 久热中文字幕无码视频| 久久青草亚洲AV无码麻豆| 亚洲中文字幕无码爆乳AV| 人妻无码一区二区视频| 国产精品成人99一区无码| 国产精品无码专区AV在线播放| 亚洲一区二区无码偷拍| 久久久久亚洲AV无码观看| 久久久久久国产精品免费无码| 亚洲AV无码专区在线播放中文| 丰满熟妇乱又伦在线无码视频| 亚洲av永久无码精品古装片| 国产白丝无码免费视频| 无码国产福利av私拍| av无码久久久久久不卡网站| 无码VA在线观看|