• <strike id="q60me"></strike><ul id="q60me"></ul>
    <ul id="q60me"></ul>
  • <fieldset id="q60me"><input id="q60me"></input></fieldset>

    阿里云提示dedecms任意文件上傳漏洞修復方法

    網站建設 尹華峰 瀏覽 評論來源:www.www-2900555.com

      使用織夢程序搭建的網站比較關切的就是安全問題了,近期博主多次收到阿里云后臺的信息提示網站存在一些漏洞需要及時處理。進入阿里云后臺,我查看了一番漏洞提示:dedecms任意文件上傳漏洞。該漏洞所處的路徑為:/www/wwwroot/www.www-2900555.com/include/dialog/select_soft_post.php,對于該漏洞,博主去網上查找了一下,發現存在這種情況的站長還是不少的,還好解決方法也比較簡單,這里記下以備不時之需。

      dedecms任意文件上傳漏洞修復方法

      1、登陸服務器管理后臺,根據漏洞所處路徑找到源文件include/dialog/select_soft_post.php。

      2、編輯select_soft_post.php,查找如下代碼(博主是在第72行找到)

    $fullfilename = $cfg_basedir.$activepath.'/'.$filename;

      3、在該行代碼上面添加如下內容

    if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {
    ShowMsg("你指定的文件名被系統禁止!",'javascript:;');
    exit();
    }

      完畢后保存文件,再登陸阿里云后臺驗證該漏洞即可解除風險提示,方法確實很實用。

      日本午夜精品一区二区三区电影 | 日韩精品一区二区三区大桥未久| 日本精品无码一区二区三区久久久| 91精品国产自产在线观看高清| 亚洲国产精品福利片在线观看| 国产亚洲色婷婷久久99精品91| 丰满人妻熟妇乱又伦精品软件| 日韩一区二区在线播放| 国产亚洲精品91| 国产精品va在线观看手机版| 日韩精品中文乱码在线观看| 精品久久久久久无码中文字幕一区| 精品久久亚洲中文无码| 亚洲AV无码国产精品色| 精品人妻一区二区三区浪潮在线 | 91大神精品网站在线观看| 久久精品*5在热| 无码精品黑人一区二区三区| 国产成人精品白浆久久69| 国产精品igao视频网网址| 亚洲av午夜福利精品一区人妖 | 亚洲精品中文字幕无码A片老| 99久久做夜夜爱天天做精品| 亚洲精品伦理熟女国产一区二区| 亚洲精品无码日韩国产不卡av| 午夜精品久久久久成人 | 亚洲精品成人网站在线观看 | 国产成人精品日本亚洲直接| 国产成人精品福利网站在线| 久久精品免费全国观看国产| 琪琪精品视频在线观看| 含羞草国产亚洲精品岁国产精品| 成人h动漫精品一区二区无码| 小呦精品导航网站| 国产美女精品三级在线观看| 无码国产69精品久久久久孕妇| 国产精品青青青高清在线| 日韩精品一区二区三区影院| 亚洲国产日韩精品| 国产精品电影在线| 欧亚精品卡一卡二卡三|