喜欢就分享给更多人!

/include/uploadsafe.inc.php dedecms注入漏洞修复方法

dede教程 04-14 11:28
/include/uploadsafe.inc.php dedecms注入漏洞修复方法
2016年8月16号最新 /include/uploadsafe.inc.php dedecms注入漏洞

第8行或者搜索

  1. $cfg_not_allowall ="php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml";

替换成

  1. $cfg_not_allowall ="php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml|htm|html";

第二处:搜索:

  1. $image_dd =@getimagesize($$_key);

  1. if($image_dd ==false){continue;}

添加如下:

1$image_dd = @getimagesize($$_key);
2if($image_dd == false){ continue; }
3if(!is_array($image_dd))
4{
5exit('Upload filetype not allow !');
6}

备注:修改前请做好备份。

友情链接: 菜鸟吧源码 菜鸟聚会登录 网站目录大全 菜鸟吧导航网 冒泡网赚 中创网 福缘创业网 臭虾米项目网 小淘学社 吾图资源网 懒人之家源码 ASP300源码 折翼天使 锦尚中国 莎莎源码论坛 吾爱源码论坛 织梦58 搜虎源码论坛 游戏咖啡屋 码农网 虎格网 织梦猫 魔克吧 忽悠兄基地

网站快速入口:| 网站首页 | 用户登录 | 快捷登录 | 注册账号 | 会员中心 |