• <strike id="q60me"></strike><ul id="q60me"></ul>
    <ul id="q60me"></ul>
  • <fieldset id="q60me"><input id="q60me"></input></fieldset>

    阿里云提示dedecms任意文件上傳漏洞修復方法

    網站建設 尹華峰 瀏覽 評論來源:m.www-2900555.com

      使用織夢程序搭建的網站比較關切的就是安全問題了,近期博主多次收到阿里云后臺的信息提示網站存在一些漏洞需要及時處理。進入阿里云后臺,我查看了一番漏洞提示:dedecms任意文件上傳漏洞。該漏洞所處的路徑為:/www/wwwroot/m.www-2900555.com/include/dialog/select_soft_post.php,對于該漏洞,博主去網上查找了一下,發現存在這種情況的站長還是不少的,還好解決方法也比較簡單,這里記下以備不時之需。

      dedecms任意文件上傳漏洞修復方法

      1、登陸服務器管理后臺,根據漏洞所處路徑找到源文件include/dialog/select_soft_post.php。

      2、編輯select_soft_post.php,查找如下代碼(博主是在第72行找到)

    $fullfilename = $cfg_basedir.$activepath.'/'.$filename;

      3、在該行代碼上面添加如下內容

    if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {
    ShowMsg("你指定的文件名被系統禁止!",'javascript:;');
    exit();
    }

      完畢后保存文件,再登陸阿里云后臺驗證該漏洞即可解除風險提示,方法確實很實用。

      亚洲国产精品成人网址天堂| 国产真实乱子伦精品视手机观看| 久久精品国产亚洲AV麻豆~| 国产精品人人做人人爽| 中文字幕日韩国产| 国产精品美女久久久久久久| 中文精品一卡2卡3卡4卡| 亚洲mv国产精品mv日本mv| 麻豆国产在线精品国偷产拍 | 欧洲精品99毛片免费高清观看| 国产亚洲精品a在线无码| 国产精品va久久久久久久| 日韩GAY小鲜肉啪啪18禁| 99久久免费精品国产72精品九九| 国产啪精品视频网免费| 国产精品视频免费| AV无码精品一区二区三区| 国产成人yy精品1024在线| 久久无码专区国产精品发布| 久久精品天天中文字幕人妻| 亚洲天堂久久精品| 久久亚洲精品成人AV| 久久亚洲精品成人av无码网站| 亚洲精品高清久久| 亚洲综合精品香蕉久久网97| 亚洲一二成人精品区| 久久免费的精品国产V∧| 青青草原精品国产亚洲av| 青青草原精品国产亚洲av| 日韩精品无码一区二区三区免费 | 亚洲精品成人网久久久久久| 精品在线一区二区| 亚洲A∨精品一区二区三区| 国产精品99无码一区二区 | 精品欧洲av无码一区二区三区| 91久久国产精品| 久久精品国产久精国产果冻传媒| 日产精品一二三四区国产| 97久久精品无码一区二区天美| 精品久久久久久婷婷| 日韩精品福利片午夜免费观着|