[织梦教程] 织梦dedecms上传漏洞uploadsafe.inc.php修复方法

[复制链接]
查看2362 | 回复12 | 2020-1-29 20:15:51 | 显示全部楼层 |阅读模式
      dedecms上传漏洞uploadsafe.inc.php,这里直接给出修复漏洞的方法,希望大家可以多学习。
 
      今天分享的漏洞是一个关于织梦dedecms上传漏洞修复方法,主要是文件/include/uploadsafe.inc.php。
 
      有2个地方:
 
      1、搜索 ${$_key.'_size'} = @filesize($$_key);      }(大概在42,43行左右)
 
      替换成
 
          ${$_key.'_size'} = @filesize($$_key);
 
       } $imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp"); if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)) { $image_dd = @getimagesize($$_key); if($image_dd == false){ continue; } if (!is_array($image_dd)) { exit('Upload filetype not allow !'); } }    
 
  2、搜索 $image_dd = @getimagesize($$_key);(大概在53行左右)
 
      替换成
 
           $image_dd = @getimagesize($$_key); if($image_dd == false){ continue; }     老规矩大红色地方标记了修改的地方,然后保存,接着备份原文件,比如文件名变为uploadsafe.inc.php.16.08.09.bak。然后上传修改好的文件即可。
织梦cms建站教程从入门到精通,自由织梦网www.freedede.cn长期免费更新教程,图文结合dedecms建站教程经验,内容包含使用织 梦CMS、做模板、写采集规则、做插件模块,是学习织梦产品的最佳去处。
回复

使用道具 举报

囝囝刚 | 2021-1-5 22:13:11 | 显示全部楼层
谢谢楼主发布的资源下载,帮助我不少
回复

使用道具 举报

刘金栋 | 2021-4-10 18:23:19 | 显示全部楼层
悟空源码太厉害,资源真多!
回复

使用道具 举报

lkbt123 | 2021-8-20 16:32:58 | 显示全部楼层
祝愿悟空源码越办越好!
回复

使用道具 举报

珍惜637 | 2021-11-4 17:16:06 | 显示全部楼层
很不错的资源站
回复

使用道具 举报

249764701 | 2022-6-2 01:34:41 | 显示全部楼层
我是来白嫖悟空源码的资源的!
回复

使用道具 举报

云端午节 | 2022-6-2 20:33:51 | 显示全部楼层
很不错的资源站
回复

使用道具 举报

fzny61226 | 2022-8-9 14:25:50 | 显示全部楼层
悟空源码资源不错。粉了
回复

使用道具 举报

ssffgsa | 2023-3-11 12:03:37 | 显示全部楼层
悟空源码资源不错。粉了
回复

使用道具 举报

计划你大爷计j | 2023-5-16 21:16:35 | 显示全部楼层
我是来白嫖悟空源码的积分的!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则