久久机这里只有精品,国产69精品一区二区亚洲孕妇,91精品国产综合久久婷婷香蕉,午夜久久久久久电影

最新活動:電腦PC端+手機端+微網站+自適應網頁多模板選擇-建站388元起價?。?!
當前位置:主頁 > 網站建設 > media_add.php dedecms后臺文件任意上傳漏洞的解決方

media_add.php dedecms后臺文件任意上傳漏洞的解決方

時間:2023-07-18 08:07:18 閱讀: 文章分類: 網站建設 作者: dede技術員

導讀:織夢教程織夢教程阿里云服務器media_add.php dedecms后臺文件任意上傳漏洞的解決方案 dedecms早期版本后臺存在大量的富文本編輯器,該控件提供了一些文件上傳dede,模板dede5.7模板。

dede,模板dede5.7模板阿里云服務器media_add.php dedecms后臺文件任意上傳漏洞的解決方案   dedecms早期版本后臺存在大量的富文本編輯器,該控件提供了一些文件上傳接口,同時dedecms對織夢手機模板上傳文件的后綴類型未進行嚴dede織夢模板格的限制,這導致了黑客可以上傳WEBSHELL,獲取網站后臺權限   跟版網為大家分享:阿里云服務器media_add.php dedecms后臺文件任意上傳漏洞修復方法,主要是文件/dede/media_add.php或者/你的后臺名字/media_add.php。   搜索$fullfilename = $cfg_basedir.$filename;(大概在69行左右)   替換成          if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|sh織夢模板修改tm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系統禁止!",'java script:;'); exit(); } $fullfilename = $cfg_basedir.$filename;   跟版網提醒:修改文件前請做好文件備份。將新的media_add.php 文件上傳替換阿里云服務器上即可解決此問題。相關dede,模板dede5.7模板。

關鍵詞標簽: 織夢 后臺 漏洞

聲明: 本文由我的SEOUC技術文章主頁發布于:2023-07-18 ,文章media_add.php dedecms后臺文件任意上傳漏洞的解決方主要講述漏洞,后臺,織夢網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_28938.html

我的IDC 網站建設技術SEOUC.COM
專注網站建設,SEO優化,小程序設計制作搭建開發定制網站等,數千家網站定制開發案例,網站推廣技術服務。
  • 5000+合作客服
  • 8年從業經驗
  • 150+覆蓋行業
  • 最新熱門源碼技術文章

    主站蜘蛛池模板: 锦州市| 新源县| 依安县| 温泉县| 湖北省| 定西市| 镇安县| 大埔区| 彝良县| 和静县| 湾仔区| 乐至县| 石渠县| 潢川县| 长海县| 图片| 北海市| 安泽县| 建水县| 杭州市| 南川市| 宜兴市| 疏附县| 都安| 沂源县| 瓮安县| 伊金霍洛旗| 栾城县| 修武县| 布尔津县| 三穗县| 临沭县| 上林县| 越西县| 邛崃市| 开封市| 新干县| 大石桥市| 莱阳市| 宝坻区| 陕西省|