手机看片精品高清国产日韩,色先锋资源综合网,国产哺乳奶水91在线播放,乱伦小说亚洲色图欧洲电影

幫助中心 >  技術知識庫 >  云服務器 >  服務器教程 >  織夢dedecms后臺文件任意上傳漏洞修復方法

織夢dedecms后臺文件任意上傳漏洞修復方法

2016-08-02 08:46:28 6810

主要是文件/dede/media_add.php或者/你的后臺名字/media_add.php。

      搜索$fullfilename = $cfg_basedir.$filename;(大概在69行左右)
      替換成      
      if (preg_match('#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系統禁止!",'javascript:;'); exit(); } $fullfilename = $cfg_basedir.$filename;

     大紅色地方標記了修改的地方,然后保存,接著備份原文件,比如文件名變為media_add.php.16.07.27.bak。然后上傳修改好的文件即可。

提交成功!非常感謝您的反饋,我們會繼續努力做到更好!

這條文檔是否有幫助解決問題?

非常抱歉未能幫助到您。為了給您提供更好的服務,我們很需要您進一步的反饋信息:

在文檔使用中是否遇到以下問題: