久久机这里只有精品,国产69精品一区二区亚洲孕妇,91精品国产综合久久婷婷香蕉,午夜久久久久久电影

最新活動:電腦PC端+手機端+微網站+自適應網頁多模板選擇-建站388元起價?。?!
當前位置:主頁 > 網站建設 > media_add.php dedecms后臺文件任意上傳漏洞的解決方

media_add.php dedecms后臺文件任意上傳漏洞的解決方

時間:2023-07-18 08:07:18 閱讀: 文章分類: 網站建設 作者: dede技術員

導讀:織夢教程織夢教程阿里云服務器media_add.php dedecms后臺文件任意上傳漏洞的解決方案 dedecms早期版本后臺存在大量的富文本編輯器,該控件提供了一些文件上傳dede,模板dede5.7模板。

dede,模板dede5.7模板阿里云服務器media_add.php dedecms后臺文件任意上傳漏洞的解決方案   dedecms早期版本后臺存在大量的富文本編輯器,該控件提供了一些文件上傳接口,同時dedecms對織夢手機模板上傳文件的后綴類型未進行嚴dede織夢模板格的限制,這導致了黑客可以上傳WEBSHELL,獲取網站后臺權限   跟版網為大家分享:阿里云服務器media_add.php dedecms后臺文件任意上傳漏洞修復方法,主要是文件/dede/media_add.php或者/你的后臺名字/media_add.php。   搜索$fullfilename = $cfg_basedir.$filename;(大概在69行左右)   替換成          if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|sh織夢模板修改tm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系統禁止!",'java script:;'); exit(); } $fullfilename = $cfg_basedir.$filename;   跟版網提醒:修改文件前請做好文件備份。將新的media_add.php 文件上傳替換阿里云服務器上即可解決此問題。相關dede,模板dede5.7模板。

關鍵詞標簽: 織夢 后臺 漏洞

聲明: 本文由我的SEOUC技術文章主頁發布于:2023-07-18 ,文章media_add.php dedecms后臺文件任意上傳漏洞的解決方主要講述漏洞,后臺,織夢網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_28938.html

我的IDC 網站建設技術SEOUC.COM
專注網站建設,SEO優化,小程序設計制作搭建開發定制網站等,數千家網站定制開發案例,網站推廣技術服務。
  • 5000+合作客服
  • 8年從業經驗
  • 150+覆蓋行業
  • 最新熱門源碼技術文章

    主站蜘蛛池模板: 行唐县| 北辰区| 兴化市| 洛隆县| 阿克苏市| 通榆县| 彰化县| 临桂县| 金华市| 汉阴县| 邵武市| 兴业县| 柳河县| 徐闻县| 固安县| 新密市| 交城县| 枣阳市| 鹤岗市| 铜陵市| 焦作市| 新化县| 连州市| 五指山市| 哈巴河县| 天津市| 沛县| 兰西县| 昆山市| 宜兰市| 乳源| 安顺市| 龙里县| 章丘市| 崇文区| 库尔勒市| 随州市| 富川| 虎林市| 壤塘县| 尚志市|