返回頂部
關閉軟件導航
位置:首頁 > 資訊 > 電商資訊>阿里云提示dedecms任意文件上傳漏洞修復方法
阿里云提示dedecms任意文件上傳漏洞修復方法

使用織夢程序搭建的網站比較關切的就是安全問題了,近期博主多次收到阿里云后臺的信息提示網站存在一些漏洞需要及時處理。進入阿里云后臺,我查看了一番漏洞提示:dedecms任意文件上傳漏洞。該漏洞所處的路徑為:/www/wwwroot/www.yinhuafeng.cn/include/dialog/select_soft_post.php,對于該漏洞,博主去網上查找了一下,發現存在這種情況的站長還是不少的,還好解決方法也比較簡單,這里記下以備不時之需。

dedecms任意文件上傳漏洞修復方法

1、登陸服務器治理后臺,根據漏洞所處路徑找到源文件include/dialog/select_soft_post.php。

2、編輯select_soft_post.php,查找如下代碼(博主是在第72行找到)

$fullfilename=$cfg_basedir.$activepath.'/'.$filename;

阿里云提示dedecms任意文件上傳漏洞修復方法1

3、在該行代碼上面添加如下內容

if(preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i',trim($filename))){

ShowMsg("你指定的文件名被系統禁止!",'javascript:;');

exit();

}

完畢后保存文件,再登陸阿里云后臺驗證該漏洞即可解除風險提示,方法確實很實用。

阿里云提示dedecms任意文件上傳漏洞修復方法2
如果您覺得 阿里云提示dedecms任意文件上傳漏洞修復方法 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://www.meyanliao.com/article/online/12458.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 无码乱人伦一区二区亚洲| 国产无遮挡无码视频免费软件| 无码AV中文一区二区三区| 亚洲精品GV天堂无码男同 | 亚洲最大av资源站无码av网址 | 精品乱码一区内射人妻无码| 亚洲av永久无码精品网站| 无码中文字幕色专区| 久久午夜伦鲁片免费无码| 本免费AV无码专区一区| 亚洲精品无码成人| 久久亚洲AV成人出白浆无码国产 | 中文国产成人精品久久亚洲精品AⅤ无码精品 | 久久亚洲精品中文字幕无码| 夫妻免费无码V看片| 亚洲欧洲无码一区二区三区 | 亚洲真人无码永久在线观看| 亚洲中文字幕无码久久综合网 | 中文字幕无码免费久久9一区9 | 无码精品国产VA在线观看| 国产高新无码在线观看| 日韩电影无码A不卡| 国产成人无码精品久久久露脸 | 精品久久久无码中文字幕天天| 亚洲国产日产无码精品| 秋霞无码一区二区| 久热中文字幕无码视频| 无码精品一区二区三区在线| 亚洲AV无码乱码在线观看富二代| 东京热人妻无码一区二区av| 中文字幕无码免费久久9一区9 | 亚洲熟妇无码八V在线播放| 亚洲国产成人无码av在线播放| 西西午夜无码大胆啪啪国模| 亚洲av永久无码精品秋霞电影影院| 国产综合无码一区二区辣椒| 国产羞羞的视频在线观看 国产一级无码视频在线 | 一夲道无码人妻精品一区二区| 中文字幕无码久久精品青草| 国产AV无码专区亚洲AWWW| 亚洲中文字幕无码一区二区三区|