織夢(mèng)DedeCMS select_soft_post.php任意文件上傳,織夢(mèng)教程
導(dǎo)讀:織夢(mèng)教程織夢(mèng)教程最近很多建站朋友發(fā)現(xiàn)織夢(mèng)DedeCMS安裝在阿里云服務(wù)器后會(huì)在阿里云后臺(tái)提示有一個(gè)dedecms任意文件上傳漏洞,引起的文件是織夢(mèng)安裝目錄下的/include/織夢(mèng)模板。
最織夢(mèng)模板近很手機(jī)模板dede多建站朋友發(fā)現(xiàn)織夢(mèng)DedeCMS安裝在阿里云服務(wù)器后會(huì)在阿里云后臺(tái)提示有一個(gè)dedecms任意文件上傳漏洞,引起的文件是織夢(mèng)安裝目錄下的/include/dialog/select_soft_post.php文件。
原因是在獲取完整文件名的時(shí)候沒(méi)有將會(huì)對(duì)服務(wù)器造成危害的文件格式過(guò)濾掉,所以我們需要手動(dòng)添加代碼過(guò)濾,具體操作方法如下:
我們找到并打開(kāi)/include/dialog/select_soft_post.php文件,在里面找到如下代碼:
織夢(mèng)模板
聲明: 本文由我的SEOUC技術(shù)文章主頁(yè)發(fā)布于:2023-07-17 ,文章織夢(mèng)DedeCMS select_soft_post.php任意文件上傳,織夢(mèng)教程主要講述文件上傳,標(biāo)簽,CMS網(wǎng)站建設(shè)源碼以及服務(wù)器配置搭建相關(guān)技術(shù)文章。轉(zhuǎn)載請(qǐng)保留鏈接: http://www.bifwcx.com/article/web_28471.html
為你推薦與織夢(mèng)DedeCMS select_soft_post.php任意文件上傳,織夢(mèng)教程相關(guān)的文章
-
讓dede:type調(diào)用欄目?jī)?nèi)容content的方法,織夢(mèng)
(134)人喜歡 2023-07-17 -
dedecms如何在列表頁(yè)調(diào)用body內(nèi)容字段,ded
(162)人喜歡 2023-07-17 -
dede5.7當(dāng)前位置{dede:field.position}的修改方
(146)人喜歡 2023-07-17 -
dedecms會(huì)員設(shè)置、互動(dòng)設(shè)置的方法,DEDE技術(shù)
(106)人喜歡 2023-07-17 -
織夢(mèng)DEDECMS欄目偽靜態(tài)后仍然自動(dòng)生成空文
(59)人喜歡 2023-07-17 -
織夢(mèng)dedecms如何在channel標(biāo)簽中調(diào)用SEO標(biāo)題
(99)人喜歡 2023-07-17