發(fā)布時間:2022-10-16
欄目:電商資訊
阿里云提示dedecms任意文件上傳漏洞修復(fù)方法
使用織夢程序搭建的網(wǎng)站比較關(guān)切的就是安全問題了,近期博主多次收到阿里云后臺的信息提示網(wǎng)站存在一些漏洞需要及時處理。進入阿里云后臺,我查看了一番漏洞提示:dedecms任意文件上傳漏洞。該漏洞所處的路徑為:/www/wwwroot/www.yinhuafeng.cn/include/dialog/select_soft_post.php,對于該漏洞,博主去網(wǎng)上查找了一下,發(fā)現(xiàn)存在這種情況的站長還是不少的,還好解決方法也比較簡單,這里記下以備不時之需。
dedecms任意文件上傳漏洞修復(fù)方法
1、登陸服務(wù)器治理后臺,根據(jù)漏洞所處路徑找到源文件include/dialog/select_soft_post.php。
2、編輯select_soft_post.php,查找如下代碼(博主是在第72行找到)
$fullfilename=$cfg_basedir.$activepath.'/'.$filename;

3、在該行代碼上面添加如下內(nèi)容
if(preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i',trim($filename))){
ShowMsg("你指定的文件名被系統(tǒng)禁止!",'javascript:;');
exit();
}
完畢后保存文件,再登陸阿里云后臺驗證該漏洞即可解除風(fēng)險提示,方法確實很實用。

如果您覺得 阿里云提示dedecms任意文件上傳漏洞修復(fù)方法 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://m.meyanliao.com/article/online/12458.html
文章地址:http://m.meyanliao.com/article/online/12458.html

分類列表
換一批
精品推薦
SEO軟件排行榜
推薦文章
- 1互聯(lián)網(wǎng)對傳統(tǒng)企業(yè)的沖擊有多大
- 2美團再因不正當(dāng)競爭敗訴新反法互聯(lián)網(wǎng)專條首次適用外賣領(lǐng)域!
- 32021互聯(lián)網(wǎng)十件大事對不起賈躍亭你只能排第四
- 4互聯(lián)網(wǎng)宣傳做的就是用戶體驗
- 5互聯(lián)網(wǎng)創(chuàng)業(yè)到底需要怎樣的能力
- 6適合上班族的25個副業(yè)(適合上班族的互聯(lián)網(wǎng)副業(yè))
- 7互聯(lián)網(wǎng)的世界沒有永遠(yuǎn)的敵人只有永遠(yuǎn)的利益
- 8押唄進駐天線貓助力互聯(lián)網(wǎng)數(shù)碼產(chǎn)品寄存行業(yè)經(jīng)濟持續(xù)發(fā)展
- 9互聯(lián)網(wǎng)公司如何做好品牌定位
- 102021年互聯(lián)網(wǎng)金融發(fā)展回顧冬去春欲來改弦當(dāng)更張