• <strike id="q60me"></strike><ul id="q60me"></ul>
    <ul id="q60me"></ul>
  • <fieldset id="q60me"><input id="q60me"></input></fieldset>

    阿里云提示dedecms任意文件上傳漏洞修復方法

    網(wǎng)站建設 尹華峰 瀏覽 評論來源:www.www-2900555.com

      使用織夢程序搭建的網(wǎng)站比較關切的就是安全問題了,近期博主多次收到阿里云后臺的信息提示網(wǎng)站存在一些漏洞需要及時處理。進入阿里云后臺,我查看了一番漏洞提示:dedecms任意文件上傳漏洞。該漏洞所處的路徑為:/www/wwwroot/www.www-2900555.com/include/dialog/select_soft_post.php,對于該漏洞,博主去網(wǎng)上查找了一下,發(fā)現(xiàn)存在這種情況的站長還是不少的,還好解決方法也比較簡單,這里記下以備不時之需。

      dedecms任意文件上傳漏洞修復方法

      1、登陸服務器管理后臺,根據(jù)漏洞所處路徑找到源文件include/dialog/select_soft_post.php。

      2、編輯select_soft_post.php,查找如下代碼(博主是在第72行找到)

    $fullfilename = $cfg_basedir.$activepath.'/'.$filename;

      3、在該行代碼上面添加如下內容

    if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {
    ShowMsg("你指定的文件名被系統(tǒng)禁止!",'javascript:;');
    exit();
    }

      完畢后保存文件,再登陸阿里云后臺驗證該漏洞即可解除風險提示,方法確實很實用。

      久久er99热精品一区二区| 国内精品国语自产拍在线观看| 亚洲乱码一区二区三区国产精品| 久久久国产乱子伦精品| 亚洲线精品一区二区三区影音先锋 | 国产精品香蕉一区二区三区| 亚洲视频精品在线观看| 久久国产精品久久久久久| 久久99精品综合国产首页| 奇米影视国产精品四色| 久久996热精品xxxx| 精品久久久久久久久久久久久久久| 日韩A∨精品日韩在线观看| 国产看午夜精品理论片| 成人免费无码精品国产电影| 日韩av无码国产精品| 亚洲精品永久在线观看| 精品久久久一二三区| 国产精品揄拍一区二区| 国产99精品久久| 91亚洲国产成人久久精品| 亚洲日韩国产精品无码av| 竹菊影视国产精品| 亚洲av永久无码精品三区在线4 | 国产精品va在线观看无| 国产精品好好热在线观看| 国产精品观看在线亚洲人成网| 精品三级内地国产在线观看| 精品国产三上悠亚在线观看| 精品亚洲成a人在线观看| 国产麻豆剧传媒精品网站| 国产精品亚洲综合天堂夜夜| 国产精品亚洲а∨天堂2021| 日韩电影手机在线观看| 日韩精品真人荷官无码| 日韩视频在线观看| 亚洲一区二区三区国产精品| 久久久精品久久久久久 | 91精品久久久久久久99蜜桃| 亚洲系列国产精品制服丝袜第| 国产精品1区2区|