您现在的位置是:网站首页>网站制作心得网站建设教程
DedeCMS上传漏洞uploadsafe.inc.php文件的修改方法
2019-06-28来源: 【网站建设教程】 人已围观
简介 网站迁移到阿里云之后,一直提示有一个漏洞,如下: 漏洞名称:dedecms 上传漏洞 漏洞文件:include/uploadsafe.inc.php 漏洞描述:dedecms过滤逻辑不严导致上传漏洞。 在网上百度了一下
网站迁移到阿里云之后,一直提示有一个漏洞,如下:
漏洞名称:dedecms 上传漏洞
漏洞文件:include/uploadsafe.inc.php
漏洞描述:dedecms过滤逻辑不严导致上传漏洞。
在网上百度了一下,找一个比较好的方法,把这个漏洞问题解决了,主要修改uploadsafe.inc.php文件的两处。
解决方法:
1、打开include/uploadsafe.inc.php文件,找到第8行或者搜索代码:
$cfg_not_allowall = "php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml";
修改为:
$cfg_not_allowall = "php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml|htm|html";
2、找到第52行或者搜索代码:
$image_dd = @getimagesize($$_key);
在其下面添加:
if($image_dd == false){ continue; }
修改文件前请做好文件备份,将新的uploadsafe.inc.php文件上传替换阿里云服务器上再验证此漏洞即可解决此问题。
阿里云还是比较靠谱的,每天都会扫描我们网站的漏洞并给出反馈,解决这些漏洞,对网站也是很安全的。
很赞哦! ()
猜您喜欢
相关文章
付费说明
1、安装cms后台,费用是200,基础费用200包括后台调试以及部分页面模板修改.
2、请加我个人微信 634626966,或者扫一扫微信二维码。备注“网站”
3、系统安装只限定于帝国cms,并且支持php,虚拟主机,请选择linux系统
4、【收费说明】制作企业网站,我是这么收费的!