欧美日产国产成人免费图片,国产精品久久久久av蜜臀,欧美韩国日本一区,在线精品亚洲一区二区不卡

阿里云提示dedecms任意文件上傳漏洞修復方法

網站建設 尹華峰 瀏覽 評論來源:m.52dollars.com

  使用織夢程序搭建的網站比較關切的就是安全問題了,近期博主多次收到阿里云后臺的信息提示網站存在一些漏洞需要及時處理。進入阿里云后臺,我查看了一番漏洞提示:dedecms任意文件上傳漏洞。該漏洞所處的路徑為:/www/wwwroot/m.52dollars.com/include/dialog/select_soft_post.php,對于該漏洞,博主去網上查找了一下,發現存在這種情況的站長還是不少的,還好解決方法也比較簡單,這里記下以備不時之需。

  dedecms任意文件上傳漏洞修復方法

  1、登陸服務器管理后臺,根據漏洞所處路徑找到源文件include/dialog/select_soft_post.php。

  2、編輯select_soft_post.php,查找如下代碼(博主是在第72行找到)

$fullfilename = $cfg_basedir.$activepath.'/'.$filename;

  3、在該行代碼上面添加如下內容

if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {
ShowMsg("你指定的文件名被系統禁止!",'javascript:;');
exit();
}

  完畢后保存文件,再登陸阿里云后臺驗證該漏洞即可解除風險提示,方法確實很實用。

    主站蜘蛛池模板: 安化县| 建始县| 麻栗坡县| 万山特区| 平顺县| 巴里| 吉木萨尔县| 秀山| 牟定县| 西乌珠穆沁旗| 饶平县| 安泽县| 建始县| 依安县| 温泉县| 阿拉善盟| 丹凤县| 洞头县| 德保县| 和林格尔县| 南郑县| 建平县| 珠海市| 察隅县| 大厂| 大埔区| 涿州市| 浦江县| 辽阳县| 沂南县| 临武县| 凭祥市| 佛冈县| 莲花县| 天镇县| 阿图什市| 澄迈县| 吉林市| 灵山县| 庄河市| 祁阳县|