返回頂部
關閉軟件導航
位置:首頁 > 資訊 > 電商資訊>阿里云提示dedecms任意文件上傳漏洞修復方法
阿里云提示dedecms任意文件上傳漏洞修復方法

使用織夢程序搭建的網站比較關切的就是安全問題了,近期博主多次收到阿里云后臺的信息提示網站存在一些漏洞需要及時處理。進入阿里云后臺,我查看了一番漏洞提示:dedecms任意文件上傳漏洞。該漏洞所處的路徑為:/www/wwwroot/www.yinhuafeng.cn/include/dialog/select_soft_post.php,對于該漏洞,博主去網上查找了一下,發現存在這種情況的站長還是不少的,還好解決方法也比較簡單,這里記下以備不時之需。

dedecms任意文件上傳漏洞修復方法

1、登陸服務器治理后臺,根據漏洞所處路徑找到源文件include/dialog/select_soft_post.php。

2、編輯select_soft_post.php,查找如下代碼(博主是在第72行找到)

$fullfilename=$cfg_basedir.$activepath.'/'.$filename;

阿里云提示dedecms任意文件上傳漏洞修復方法1

3、在該行代碼上面添加如下內容

if(preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i',trim($filename))){

ShowMsg("你指定的文件名被系統禁止!",'javascript:;');

exit();

}

完畢后保存文件,再登陸阿里云后臺驗證該漏洞即可解除風險提示,方法確實很實用。

阿里云提示dedecms任意文件上傳漏洞修復方法2
如果您覺得 阿里云提示dedecms任意文件上傳漏洞修復方法 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://m.meyanliao.com/article/online/12458.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 亚洲av无码专区在线| 亚洲国产成人无码AV在线 | 久久无码中文字幕东京热| 亚洲AV无码专区国产乱码4SE| 日韩精品无码一区二区三区| 久久人妻内射无码一区三区| 丰满爆乳无码一区二区三区| 无码中文字幕av免费放dvd| 无码人妻精品一区二区三区不卡| 熟妇人妻系列aⅴ无码专区友真希 熟妇人妻系列av无码一区二区 | 亚洲无码日韩精品第一页| 无码精品视频一区二区三区| 成人免费无遮挡无码黄漫视频| 久久亚洲精品无码| 成人无码视频97免费| 亚洲日韩中文字幕无码一区| 日日日日做夜夜夜夜无码| 色欲aⅴ亚洲情无码AV| 99精品一区二区三区无码吞精| 无码人妻av一区二区三区蜜臀| 久久青青草原亚洲av无码app | 成年午夜无码av片在线观看 | 人妻在线无码一区二区三区| 日日摸夜夜爽无码毛片精选| 四虎成人精品无码永久在线| 亚洲成a人无码亚洲成av无码| 国产成年无码久久久久毛片| 亚洲无码视频在线| 日韩乱码人妻无码中文视频| 精品久久久无码人妻中文字幕豆芽| 色窝窝无码一区二区三区成人网站 | 亚洲成a∧人片在线观看无码| 熟妇无码乱子成人精品| 亚洲精品午夜无码电影网| 久久国产三级无码一区二区| 亚洲人成无码久久电影网站| 夜夜精品无码一区二区三区| 无码人妻精品一区二区三区9厂| 久久精品日韩av无码| 国产莉萝无码AV在线播放| 亚洲av日韩av永久无码电影|