[织梦CMS教程] dedecms后台media_add.php文件任意上传漏洞解决办法

[复制链接]
查看2439 | 回复9 | 2020-7-19 20:43:16 | 显示全部楼层 |阅读模式

  阿里云服务器后台云盾 ·态势感知控制面板提示media_add.php后台文件任意上传漏洞,这个文件路径是/dede/media_add.php,下面跟大家分享一下这个漏洞的修复方法:

  打开此文件找到:

$fullfilename = $cfg_basedir.$filename;

在上面添加:

if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))){
  ShowMsg("你指定的文件名被系统禁止!",'java script:;');
  exit();
}

  完成后去阿里云后台验证即可

回复

使用道具 举报

冷艳林壳 | 2021-7-27 13:00:10 | 显示全部楼层
厉害了,悟空源码资源多教程多!
回复

使用道具 举报

真无牙泛 | 2022-6-2 01:31:24 | 显示全部楼层
找了好多地方,终于找到了
回复

使用道具 举报

一身似水厝 | 2022-7-27 15:18:43 | 显示全部楼层
悟空源码资源不错。粉了
回复

使用道具 举报

淡淡清水1314 | 2023-1-27 12:42:14 | 显示全部楼层
5kym.cn这个站资源太全了
回复

使用道具 举报

张瘦身 | 2023-2-23 21:14:34 | 显示全部楼层
这个下载站资源真齐全
回复

使用道具 举报

Sstz0719 | 2023-3-26 15:27:13 | 显示全部楼层
这个下载站资源真齐全
回复

使用道具 举报

爰无悔2017 | 2023-5-10 11:03:05 | 显示全部楼层
感谢悟空源码分享精品资源!
回复

使用道具 举报

成哥337 | 2023-9-26 10:37:43 | 显示全部楼层
祝愿悟空源码越办越好!
回复

使用道具 举报

梦太晚616 | 2023-12-16 15:15:20 | 显示全部楼层
悟空源码资源不错。粉了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则