[织梦CMS教程] dedecms织梦select_soft_post.php任意文件上传漏洞解决方案

[复制链接]
查看1364 | 回复12 | 2019-2-18 16:57:53 | 显示全部楼层 |阅读模式
在阿里云服务器后会在阿里云后台提示有一个dedecms任意文件上传漏洞,引起的文件是织梦安装目录下的/include/dialog/select_soft_post.php文件。   原因是在获取完整文件名的时候没有将会对服务器造成危害的文件格式过滤掉,所以我们需要手动添加代码过滤,具体操作方法如下:   我们找到并打开/include/dialog/select_soft_post.php文件,在里面找到如下代码:   $fullfilename = $cfg_basedir.$activepath.'/'.$filename;   在其上面添加如下代码:          if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {              ShowMsg("你指定的文件名被系统禁止!",'javascript:;');              exit();          }   添加完成后保存替换原来的文件,然后就可以去阿里云后台验证这个漏洞了。
 织梦cms建站教程从入门到精通,自由织梦网www.freedede.cn长期免费更新教程,图文结合dedecms建站教程经验,内容包含使用织 梦CMS、做模板、写采集规则、做插件模块,是学习织梦产品的最佳去处。
回复

使用道具 举报

寒川 | 2021-11-1 10:35:37 | 显示全部楼层
感谢悟空源码分享精品资源!
回复

使用道具 举报

阳子1989 | 2022-3-15 21:55:16 | 显示全部楼层
祝愿悟空源码越办越好!
回复

使用道具 举报

五题架转困 | 2022-5-4 10:43:14 | 显示全部楼层
6666悟空源码资源多!
回复

使用道具 举报

123457092 | 2022-6-6 11:25:09 | 显示全部楼层
这个下载站资源真齐全
回复

使用道具 举报

章牛险 | 2022-6-20 05:35:05 | 显示全部楼层
这个站很好,资源多,教程全
回复

使用道具 举报

vvvvvvyb | 2022-7-17 00:14:03 | 显示全部楼层
悟空源码资源不错。粉了
回复

使用道具 举报

唐伯狼乌 | 2023-5-26 01:10:04 | 显示全部楼层
没积分哈,谁来帮帮我啊
回复

使用道具 举报

_阿乐哥哥 | 2023-5-30 20:06:15 | 显示全部楼层
这个下载站资源真齐全
回复

使用道具 举报

谢谢楼主分享的资源,爱了~~~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则