您现在的位置是:网站首页>网站制作心得网站建设教程

DedeCMS上传漏洞uploadsafe.inc.php文件的修改方法

2019-06-28来源: 网站建设教程 人已围观

简介 网站迁移到阿里云之后,一直提示有一个漏洞,如下: 漏洞名称:dedecms 上传漏洞 漏洞文件:include/uploadsafe.inc.php 漏洞描述:dedecms过滤逻辑不严导致上传漏洞。 在网上百度了一下

网站迁移到阿里云之后,一直提示有一个漏洞,如下:0JG企业网站模板免费下载_网站建设_企业网站建设方案

漏洞名称:dedecms 上传漏洞0JG企业网站模板免费下载_网站建设_企业网站建设方案

漏洞文件:include/uploadsafe.inc.php0JG企业网站模板免费下载_网站建设_企业网站建设方案

漏洞描述:dedecms过滤逻辑不严导致上传漏洞。0JG企业网站模板免费下载_网站建设_企业网站建设方案

DedeCMS上传漏洞uploadsafe.inc.php文件的修改方法0JG企业网站模板免费下载_网站建设_企业网站建设方案

在网上百度了一下,找一个比较好的方法,把这个漏洞问题解决了,主要修改uploadsafe.inc.php文件的两处。0JG企业网站模板免费下载_网站建设_企业网站建设方案

DedeCMS上传漏洞uploadsafe.inc.php文件的修改方法0JG企业网站模板免费下载_网站建设_企业网站建设方案

解决方法:0JG企业网站模板免费下载_网站建设_企业网站建设方案

1、打开include/uploadsafe.inc.php文件,找到第8行或者搜索代码:0JG企业网站模板免费下载_网站建设_企业网站建设方案


$cfg_not_allowall = "php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml";
 

修改为:0JG企业网站模板免费下载_网站建设_企业网站建设方案


$cfg_not_allowall = "php|pl|cgi|asp|aspx|jsp|php3|shtm|shtml|htm|html";
 

2、找到第52行或者搜索代码:0JG企业网站模板免费下载_网站建设_企业网站建设方案


$image_dd = @getimagesize($$_key);
 

在其下面添加:0JG企业网站模板免费下载_网站建设_企业网站建设方案


if($image_dd == false){ continue; }
 

修改文件前请做好文件备份,将新的uploadsafe.inc.php文件上传替换阿里云服务器上再验证此漏洞即可解决此问题。0JG企业网站模板免费下载_网站建设_企业网站建设方案

DedeCMS上传漏洞uploadsafe.inc.php文件的修改方法0JG企业网站模板免费下载_网站建设_企业网站建设方案

阿里云还是比较靠谱的,每天都会扫描我们网站的漏洞并给出反馈,解决这些漏洞,对网站也是很安全的。0JG企业网站模板免费下载_网站建设_企业网站建设方案

    很赞哦! ()

    猜您喜欢

    付费说明

      1、安装cms后台,费用是200,基础费用200包括后台调试以及部分页面模板修改.

      2、请加我个人微信 634626966,或者扫一扫微信二维码。备注“网站”

      3、系统安装只限定于帝国cms,并且支持php,虚拟主机,请选择linux系统

      4、【收费说明】制作企业网站,我是这么收费的!

    文章评论

    阿里云代金券 100 云产品通用

    有效期30天 首购用户

    立即领取
    阿里云代金券 100 云产品通用

    有效期30天 复购+升级

    立即领取

    站点信息

    l