91豆麻精品91久久久久久,中文在线资源,国产精品女视频,yw.139尤物在线精品视频

?
  歡迎訪問全國企業(yè)網(wǎng)站設(shè)計(jì)NO.1網(wǎng)站開發(fā)商平臺 付款方式
主頁 > 網(wǎng)站建設(shè) > 建站知識 > 阿里云提示織夢DedeCMS uploadsafe.inc.php上傳漏洞的解

阿里云提示織夢DedeCMS uploadsafe.inc.php上傳漏洞的解

POST TIME:2020-10-09

很多將織夢dedecms安裝在阿里云的ecs的站長每次都會看到阿里云盾就會通知有一個(gè)上傳漏洞,引起的文件是/include/uploadsafe.inc.php文件,

原因是dedecms原生提供一個(gè)"本地變量注冊"的模擬實(shí)現(xiàn),原則上允許黑客覆蓋任意變量,就會導(dǎo)致被攻擊,下面告訴大家解決的辦法:

我們找到并打開/include/uploadsafe.inc.php文件,在里面找到如下代碼:

if(empty(${$_key.'_size'}))
    {
        ${$_key.'_size'} = @filesize($$_key);
    }

在其下面添加如下代碼:

$imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");
	if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){
		$image_dd = @getimagesize($$_key); if($image_dd == false){
			continue;
		}
		if (!is_array($image_dd)) {
			exit('Upload filetype not allow !');
		}
	}

? 主站蜘蛛池模板: 叶城县| 颍上县| 西昌市| 定陶县| 美姑县| 聂拉木县| 平乡县| 荥经县| 神池县| 张家口市| 招远市| 威海市| 广州市| 延边| 贺州市| 宿迁市| 盱眙县| 平舆县| 天津市| 微山县| 丹东市| 达尔| 江西省| 阿拉善右旗| 冕宁县| 胶州市| 普兰县| 台南县| 漾濞| 咸阳市| 聂拉木县| 德格县| 阿勒泰市| 镇坪县| 方正县| 中西区| 浏阳市| 长宁县| 翁牛特旗| 镇雄县| 上饶市|