校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 網站建設 > 建站知識 > 織夢dedecms上傳漏洞uploadsafe.inc.php修復方法

織夢dedecms上傳漏洞uploadsafe.inc.php修復方法

POST TIME:2017-11-12 23:59

dedecms上傳漏洞uploadsafe.inc.php,這里直接給出修復漏洞的方法,希望大家可以多學習。
今天分享的漏洞是一個關于織夢dedecms上傳漏洞修復方法,主要是文件/include/uploadsafe.inc.php。
有2個地方:
1、搜索 ${$_key.'_size'} = @filesize($$_key); }(大概在42,43行左右)
替換成
${$_key.'_size'} = @filesize($$_key);
} $imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp"); if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)) { $image_dd = @getimagesize($$_key); if($image_dd == false){ continue; } if (!is_array($image_dd)) { exit('Upload filetype not allow !'); } }
2、搜索 $image_dd = @getimagesize($$_key);(大概在53行左右)
替換成
$image_dd = @getimagesize($$_key); if($image_dd == false){ continue; } 老規矩大紅色地方標記了修改的地方,然后保存,接著備份原文件,比如文件名變為uploadsafe.inc.php.16.08.09.bak。然后上傳修改好的文件即可。


收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 永嘉县| 阜新市| 谷城县| 卓资县| 图木舒克市| 苗栗市| 同仁县| 孝义市| 平塘县| 焉耆| 公主岭市| 乐东| 措美县| 福海县| 桦川县| 陕西省| 抚顺县| 秦安县| 修水县| 庄浪县| 修水县| 荔浦县| 襄城县| 亚东县| 福清市| 贡嘎县| 怀来县| 双鸭山市| 邛崃市| 新闻| 临潭县| 井陉县| 偏关县| 衡水市| 瑞丽市| 大余县| 凉城县| 福清市| 杂多县| 商水县| 塔城市|