本文主要讲解《阿里云服务器提示media_add.phpdedecms后台文件任意上传漏洞修复方法》的详细内容
搜索
$fullfilename = $cfg_basedir.$filename; |
(大概在69行左右)
替换成
if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系统禁止!",'javascript:;'); exit(); } $fullfilename = $cfg_basedir.$filename; |
织梦58提醒:修改文件前请做好文件备份。
本网刊登的文章均仅代表作者个人观点,并不代表本网立场。文中的论述和观点,敬请读者注意判断。
2021-02-08
2021-02-08
2021-02-08
2021-02-08
2021-02-24
2021-02-08
2021-02-24
2021-02-08