国产欧美日韩第一页|日本一二三不卡视频|在线精品小视频,亚洲第一免费播放区,metcn人体亚洲一区,亚洲精品午夜视频

幫助中心 >  技術(shù)知識(shí)庫(kù) >  云服務(wù)器 >  服務(wù)器教程 >  織夢(mèng)dedecms后臺(tái)文件任意上傳漏洞修復(fù)方法

織夢(mèng)dedecms后臺(tái)文件任意上傳漏洞修復(fù)方法

2016-08-02 08:46:28 7155

主要是文件/dede/media_add.php或者/你的后臺(tái)名字/media_add.php。

      搜索$fullfilename = $cfg_basedir.$filename;(大概在69行左右)
      替換成      
      if (preg_match('#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系統(tǒng)禁止!",'javascript:;'); exit(); } $fullfilename = $cfg_basedir.$filename;

     大紅色地方標(biāo)記了修改的地方,然后保存,接著備份原文件,比如文件名變?yōu)閙edia_add.php.16.07.27.bak。然后上傳修改好的文件即可。

提交成功!非常感謝您的反饋,我們會(huì)繼續(xù)努力做到更好!

這條文檔是否有幫助解決問(wèn)題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問(wèn)題: