• <strike id="q60me"></strike><ul id="q60me"></ul>
    <ul id="q60me"></ul>
  • <fieldset id="q60me"><input id="q60me"></input></fieldset>

    阿里云提示dedecms任意文件上傳漏洞修復方法

    網站建設 尹華峰 瀏覽 評論來源:www.www-2900555.com

      使用織夢程序搭建的網站比較關切的就是安全問題了,近期博主多次收到阿里云后臺的信息提示網站存在一些漏洞需要及時處理。進入阿里云后臺,我查看了一番漏洞提示:dedecms任意文件上傳漏洞。該漏洞所處的路徑為:/www/wwwroot/www.www-2900555.com/include/dialog/select_soft_post.php,對于該漏洞,博主去網上查找了一下,發現存在這種情況的站長還是不少的,還好解決方法也比較簡單,這里記下以備不時之需。

      dedecms任意文件上傳漏洞修復方法

      1、登陸服務器管理后臺,根據漏洞所處路徑找到源文件include/dialog/select_soft_post.php。

      2、編輯select_soft_post.php,查找如下代碼(博主是在第72行找到)

    $fullfilename = $cfg_basedir.$activepath.'/'.$filename;

      3、在該行代碼上面添加如下內容

    if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {
    ShowMsg("你指定的文件名被系統禁止!",'javascript:;');
    exit();
    }

      完畢后保存文件,再登陸阿里云后臺驗證該漏洞即可解除風險提示,方法確實很實用。

      久久91精品国产91久久| 久久r热这里有精品视频| 国产精品玖玖美女张开腿让男人桶爽免费看| 91精品国产高清久久久久久| 人成精品视频三区二区一区| 日本精品视频一视频高清| 老司机精品免费视频| 精品国产麻豆免费网站| 麻豆精品成人免费国产片| 国产自偷在线拍精品热| 亚洲国产综合精品中文第一区| 日韩一级在线视频| 日韩免费精品视频| 国产在线精品免费aaa片| 日韩影院一级在线| 亚洲精品视频在线观看视频| 中国精品一级毛片免费播放| 香蕉依依精品视频在线播放| 精品国产系列在线观看| 国产亚洲精品影视在线| 国产精品久久久久久麻豆一区 | 99精品国产一区二区三区不卡| 高清免费久久午夜精品| 国产精品白浆无码流出| 99久久精品全部| 久久一本精品久久精品66| 久久综合九色综合精品| 亚洲国产另类久久久精品黑人| 精品偷自拍另类在线观看丰满白嫩大屁股ass | 亚洲精品午夜国产va久久| 99久久亚洲精品无码毛片| 色久综合网精品一区二区| 久久无码人妻精品一区二区三区| 国产日韩精品视频| 久久66热这里只会有精品| 在线观看国产日韩| 亚洲日韩精品无码专区网址| 美国发布站精品视频| 琪琪精品视频在线观看| 无码人妻精品一区二区蜜桃网站 | 久久久久九国产精品|