av网址免费在线_久精品免费动漫_国产精品日韩欧美色窝窝_久久综合九色综合视频网站

織夢dedecms后臺文件media_add.php任意上傳漏洞解決辦法
微信號:gdfacai

織夢dedecms后臺文件media_add.php任意上傳漏洞解決辦法

閱讀數(shù): 時間:2017-08-21 來源:發(fā)菜管理系統(tǒng) 標(biāo)簽: 競價排名 天河網(wǎng)站建設(shè) 網(wǎng)站安全 電話營銷 vmess免費節(jié)點 百度排名優(yōu)化 事件營銷 SEM營銷方案
織夢在安裝到阿里云服務(wù)器后阿里云后臺會提示media_add.php后臺文件任意上傳漏洞,引起的文件是后臺管理目錄下的media_add.php文件,下面跟大家分享一下這個漏洞的修復(fù)方法:
 
首先找到并打開后臺管理目錄下的media_add.php文件,在里面找到如下代碼:
 
$fullfilename = $cfg_basedir.$filename;
 
在其上面添加一段如下代碼:        
 
if (preg_match('#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))){
                ShowMsg("你指定的文件名被系統(tǒng)禁止!",'java script:;');
                exit();
            }
 
添加完成后保存并替換原來的文件即可。

最新案例/ LATEST CASES

發(fā)菜網(wǎng)絡(luò)工作室外貿(mào)建站專注企業(yè)外貿(mào)網(wǎng)站設(shè)計制作

提供專業(yè)的外貿(mào)網(wǎng)站設(shè)計、小語種站群、Google ADS推廣、谷歌SEO優(yōu)化、AI大數(shù)據(jù)營銷、SNS社媒營銷
立即咨詢
X微信咨詢

截屏,微信識別二維碼

微信號:gdfacai

(點擊微信號復(fù)制,添加好友)

  打開微信

微信號已復(fù)制,請打開微信添加咨詢詳情!
QQ客服
微信咨詢
關(guān)注我們
在線留言
返回頂部
關(guān)閉

網(wǎng)站需求

您的公司
您的姓名*
您的手機*
您的需求
感謝您的咨詢,我們會盡快給您回復(fù)!