织梦教程:阿里云提示dedecms织梦uploadsafe.inc.php上传漏洞解决方法

2016-07-13 0 1,703

:提示dedecms织梦uploadsafe.inc.php上传漏洞解决方法!dedecms过滤逻辑不严导致上传漏洞。

下面告诉大家解决的办法:

我们找到并打开/include/uploadsafe.inc.php文件,在里面找到如下代码:

       if(empty(${$_key.'_size'}))
 
           {
 
               ${$_key.'_size'} = @filesize($$_key);
 
           }

在其下面添加如下代码:

       $imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");
 
        if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){
 
        $image_dd = @getimagesize($$_key); if($image_dd == false){
 
                   continue;
 
               }
 
               if (!is_array($image_dd)) {
 
                   exit('Upload filetype not allow !');
 
               }
 
           }

然后继续在下面一点的位置找到如下代码:

$image_dd = @getimagesize($$_key);

在其下面添加如下代码:

 if($image_dd == false){ continue; }

添加完成后保存并替换原来的文件即可,这样阿里云后台就没有这个漏洞提示了。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

声明: 本站仅提供资源学习下载,资源费用仅为赞助站长的整理费,不代表资源自身价值也不包含任何服务。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。
本站提供的资源来自网络,版权争议与本站无关,所有内容及软件的文章仅限用于学习和研究目的。
如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。侵删请致信E-mail:duhaomu@163.com

浩沐资源网 未分类 织梦教程:阿里云提示dedecms织梦uploadsafe.inc.php上传漏洞解决方法 https://www.haomu.top/30367.html

相关文章

发表评论
暂无评论
  • 0 +

    访问总数

  • 0 +

    会员总数

  • 0 +

    文章总数

  • 0 +

    今日发布

  • 0 +

    本周发布

  • 0 +

    运行天数

你的前景,远超我们想象