返回頂部
關閉軟件導航
位置:首頁 > 資訊 > 電商資訊>阿里云提示dedecms任意文件上傳漏洞修復方法
阿里云提示dedecms任意文件上傳漏洞修復方法

使用織夢程序搭建的網站比較關切的就是安全問題了,近期博主多次收到阿里云后臺的信息提示網站存在一些漏洞需要及時處理。進入阿里云后臺,我查看了一番漏洞提示:dedecms任意文件上傳漏洞。該漏洞所處的路徑為:/www/wwwroot/www.yinhuafeng.cn/include/dialog/select_soft_post.php,對于該漏洞,博主去網上查找了一下,發現存在這種情況的站長還是不少的,還好解決方法也比較簡單,這里記下以備不時之需。

dedecms任意文件上傳漏洞修復方法

1、登陸服務器治理后臺,根據漏洞所處路徑找到源文件include/dialog/select_soft_post.php。

2、編輯select_soft_post.php,查找如下代碼(博主是在第72行找到)

$fullfilename=$cfg_basedir.$activepath.'/'.$filename;

阿里云提示dedecms任意文件上傳漏洞修復方法1

3、在該行代碼上面添加如下內容

if(preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i',trim($filename))){

ShowMsg("你指定的文件名被系統禁止!",'javascript:;');

exit();

}

完畢后保存文件,再登陸阿里云后臺驗證該漏洞即可解除風險提示,方法確實很實用。

阿里云提示dedecms任意文件上傳漏洞修復方法2
如果您覺得 阿里云提示dedecms任意文件上傳漏洞修復方法 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://www.meyanliao.com/article/online/12458.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 国产成人麻豆亚洲综合无码精品 | 亚洲AV无码乱码在线观看牲色| 小泽玛丽无码视频一区| 熟妇人妻无码中文字幕| 日韩乱码人妻无码系列中文字幕| 亚洲私人无码综合久久网| 无码专区国产无套粉嫩白浆内射 | av无码久久久久不卡免费网站 | 亚洲一区AV无码少妇电影☆| 亚洲va无码手机在线电影| 亚洲av无码不卡久久| 亚洲一级特黄无码片| 亚洲AV无码乱码麻豆精品国产| 少妇仑乱A毛片无码| 亚洲AV中文无码字幕色三| 免费无码AV片在线观看软件| 无码国产精品一区二区免费vr| 人妻丰满?V无码久久不卡| 亚洲av午夜精品无码专区| 成人午夜亚洲精品无码网站| 全免费a级毛片免费看无码| 人妻系列无码专区无码中出| 中文字幕人妻无码系列第三区 | 日韩AV无码精品人妻系列| 18禁超污无遮挡无码免费网站国产| 精品国产毛片一区二区无码| 91久久九九无码成人网站| 亚洲国产精品无码久久久蜜芽 | 亚洲午夜国产精品无码老牛影视| 亚洲AV无码一区二区三区久久精品| 亚洲国产无套无码av电影| 国产无码一区二区在线| 亚洲中文字幕伊人久久无码| 成人免费a级毛片无码网站入口| 久久精品中文无码资源站| 亚洲AV无码专区亚洲AV桃| 无码八A片人妻少妇久久| 人妻少妇偷人精品无码 | 免费无码国产在线观国内自拍中文字幕| 日韩精品少妇无码受不了| 无码人妻丰满熟妇区免费|