[织梦教程] 织梦DedeCMS select_soft_post.php任意文件上传漏洞解决办法

[复制链接]
查看1914 | 回复12 | 2019-2-22 03:32:49 | 显示全部楼层 |阅读模式
最近很多建站朋友发现织梦DedeCMS安装在阿里云服务器后会在阿里云后台提示有一个dedecms任意文件上传漏洞,引起的文件是织梦安装目录下的/include/dialog/select_soft_post.php文件。
 
原因是在获取完整文件名的时候没有将会对服务器造成危害的文件格式过滤掉,所以我们需要手动添加代码过滤,具体操作方法如下:
 
我们找到并打开/include/dialog/select_soft_post.php文件,在里面找到如下代码:
 
$fullfilename = $cfg_basedir.$activepath.'/'.$filename;
 
在其上面添加如下代码:
 
if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {
ShowMsg("你指定的文件名被系统禁止!",'javascript:;');
exit();
}

织梦cms建站教程从入门到精通,自由织梦网www.freedede.cn长期免费更新教程,图文结合dedecms建站教程经验,内容包含使用织 梦CMS、做模板、写采集规则、做插件模块,是学习织梦产品的最佳去处。
回复

使用道具 举报

云端午节 | 2021-1-4 18:34:19 | 显示全部楼层
厉害了,悟空源码资源多教程多!
回复

使用道具 举报

麻辣鸡翅 | 2022-6-1 06:14:52 | 显示全部楼层
加油!悟空源码,继续努力!支持你!
回复

使用道具 举报

13471756666 | 2022-6-1 12:45:28 | 显示全部楼层
悟空源码太厉害,资源真多!
回复

使用道具 举报

123457443 | 2022-6-20 03:08:49 | 显示全部楼层
站长真良心,这么大的资源站都是免费下载
回复

使用道具 举报

聚雅阁砚堂 | 2022-7-26 16:46:01 | 显示全部楼层
谢谢楼主分享的资源,爱了~~~
回复

使用道具 举报

寒川 | 2022-8-9 07:15:44 | 显示全部楼层
加油!悟空源码,继续努力!支持你!
回复

使用道具 举报

素身素 | 2023-3-1 01:36:48 | 显示全部楼层
5kym.cn这个站资源太全了
回复

使用道具 举报

良辰743 | 2023-6-4 12:51:37 | 显示全部楼层
悟空源码太厉害,资源真多!
回复

使用道具 举报

想做的都做了吗 | 2023-8-27 03:42:17 | 显示全部楼层
祝愿悟空源码越办越好!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则