[织梦CMS教程] dedecms上传漏洞uploadsafe.inc.php的修复方法

[复制链接]
查看2208 | 回复7 | 2020-7-2 17:53:02 | 显示全部楼层 |阅读模式

 阿里云后台提示dedecms上传漏洞uploadsafe.inc.php,这个文件的路径是/include/uploadsafe,inc.php,下面是修复的详细方法。

 打开/include/uploadsafe.inc.php文件,在里面找到:

if(empty(${$_key.'_size'}))
 {
    ${$_key.'_size'} = @filesize($$_key);
 }

 在下面加入:

$imtypes = array(
  "image/pjpeg","image/jpeg","image/gif", "image/png", "image/xpng", "image/wbmp","image/bmp"
 );
 if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){
  $image_dd = @getimagesize($$_key);
 if($image_dd == false){
  continue;
 }
 if (!is_array($image_dd)) {
  exit('Upload filetype not allow !');
 }
 }

 然后继续在下面一点的位置找到如下代码:

$image_dd = @getimagesize($$_key);

  在其下面添加如下代码:

if($image_dd == false){ continue; }

 添加完成后保存并替换原来的文件即可,操作完成后就可以去阿里云后台验证这个漏洞了。

回复

使用道具 举报

chuzhaofeng | 2020-10-30 19:04:14 | 显示全部楼层
我是来白嫖悟空源码的积分的!!!!!
回复

使用道具 举报

阿豆学长长ov | 2021-1-11 22:05:40 | 显示全部楼层
6666悟空源码资源多!
回复

使用道具 举报

嫣冉 | 2021-6-6 13:45:29 | 显示全部楼层
厉害了,悟空源码资源多教程多!
回复

使用道具 举报

123457150 | 2021-8-16 05:13:41 | 显示全部楼层
我是来白嫖悟空源码的资源的!
回复

使用道具 举报

加菲猫419 | 2021-10-26 22:41:07 | 显示全部楼层
找了好多地方,终于找到了
回复

使用道具 举报

黯然销魂1912 | 2021-12-21 20:49:18 | 显示全部楼层
6666悟空源码资源多!
回复

使用道具 举报

小鱼680 | 2022-6-1 20:08:18 | 显示全部楼层
找了好多地方,终于找到了
回复

使用道具 举报

123457390 | 2023-10-23 21:43:26 | 显示全部楼层
找了很多地方都不能下载,终于在悟空源码找到了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则