91豆麻精品91久久久久久,中文在线资源,国产精品女视频,yw.139尤物在线精品视频

?
  歡迎訪問全國企業網站設計NO.1網站開發商平臺 付款方式
主頁 > 網站建設 > 建站知識 > dedecms織夢uploadsafe.inc.php上傳漏洞解決方法

dedecms織夢uploadsafe.inc.php上傳漏洞解決方法

POST TIME:2020-10-09

漏洞描述:

dedecms過濾邏輯不嚴導致上傳漏洞。

 

下面告訴大家解決的辦法:

我們找到并打開/include/uploadsafe.inc.php文件,在里面找到如下代碼:

       if(empty(${$_key.'_size'}))

           {

               ${$_key.'_size'} = @filesize($$_key);

           }

 

在其下面添加如下代碼:

       $imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");

        if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){

        $image_dd = @getimagesize($$_key); if($image_dd == false){

                   continue;

               }

               if (!is_array($image_dd)) {

                   exit('Upload filetype not allow !');

               }

           }

 

然后繼續在下面一點的位置找到如下代碼:

       $image_dd = @getimagesize($$_key);

 

在其下面添加如下代碼:

       if($image_dd == false){ continue; }

 

添加完成后保存并替換原來的文件即可,這樣阿里云后臺就沒有這個漏洞提示了。


? 主站蜘蛛池模板: 且末县| 阳山县| 平舆县| 原阳县| 伊金霍洛旗| 榆树市| 钟祥市| 射洪县| 岢岚县| 浑源县| 大石桥市| 定兴县| 柞水县| 台东市| 丰都县| 盈江县| 红原县| 鄢陵县| 合山市| 丹江口市| 台湾省| 巴中市| 江源县| 五家渠市| 奎屯市| 尼勒克县| 丁青县| 漾濞| 车险| 佛冈县| 西藏| 临汾市| 方山县| 潜山县| 砀山县| 开鲁县| 芜湖县| 湘潭县| 绥中县| 普陀区| 罗田县|