修复织梦上传漏洞,保障网站安全。

摘要

在修补织梦cms提交漏洞时,我们要注意修改文档/include/uploadsafe.inc.php中的代码。特别是在第42、43行的地方,我们要将$ = @filesize($$_key);这段代码改成$ = @filesize($$_k…。让我们一起行动,保护网站安全!

正文

DedeCMS提交系统漏洞uploadsafe.inc.php,这儿立即得出修补系统漏洞的方式,期待大伙儿能够多学习培训。

 

AB模板网共享的是一个有关织梦cmsdedecms提交漏洞补丁方式,主要是文档/include/uploadsafe.inc.php

 

有两个地区:

 

1、检索 ${$_key.’_size’} = @filesize($$_key); }(大约在42,43行上下)

 

换成

<span style=”font-size:14px;”>$ {

$_key.’_size’

}

= @filesize($$_key);

}

$imtypes = array(“image/pjpeg”, “image/jpeg”, “image/gif”, “image/png”, “image/xpng”, “image/wbmp”, “image/bmp”);

if(in_array(strtolower(trim($ {

$_key.’_type’

}

)), $imtypes)) {

$image_dd = @getimagesize($$_key);

if($image_dd == false) {

continue;

}

if (!is_array($image_dd)) {

exit(‘Upload filetype not allow !’);

}

}</span>

2、检索 $image_dd = @getimagesize($$_key);(大约在53行上下)

 

换成

<span style=”font-size:14px;”>$image_dd = @getimagesize($$_key); if($image_dd == false){ continue; }</span>

规矩鲜红色地区标识了改动的地区,随后储存,然后备份数据源文件,例如文件夹名称变成uploadsafe.inc.php.16.08.09.bak。随后提交改动好的文档就可以。

关注不迷路

扫码下方二维码,关注宇凡盒子公众号,免费获取最新技术内幕!

温馨提示:如果您访问和下载本站资源,表示您已同意只将下载文件用于研究、学习而非其他用途。
文章版权声明 1、本网站名称:宇凡盒子
2、本站文章未经许可,禁止转载!
3、如果文章内容介绍中无特别注明,本网站压缩包解压需要密码统一是:yufanbox.com
4、本站仅供资源信息交流学习,不保证资源的可用及完整性,不提供安装使用及技术服务。点此了解
5、如果您发现本站分享的资源侵犯了您的权益,请及时通知我们,我们会在接到通知后及时处理!提交入口
0

评论0

请先

站点公告

🚀 【宇凡盒子】全网资源库转储中心

👉 注册即送VIP权限👈

👻 全站资源免费下载✅,欢迎注册!

记得 【收藏】+【关注】 谢谢!~~~

立即注册
没有账号?注册  忘记密码?

社交账号快速登录