前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >织梦DedeCMS select_soft_post.php任意文件上传漏洞解决

织梦DedeCMS select_soft_post.php任意文件上传漏洞解决

作者头像
用户8851537
修改2021-07-20 14:39:19
1.2K0
修改2021-07-20 14:39:19
举报

找到并打开/include/dialog/select_soft_post.php文件,在里面找到如下代码:

代码语言:txt
复制
$fullfilename = $cfg\_basedir.$activepath.'/'.$filename;

在其上面添加如下代码:

代码语言:txt
复制
if (preg\_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {
   ShowMsg("你指定的文件名被系统禁止!",'javascript:;');
   exit();
 }

添加完成后保存替换原来的文件

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档