选主机
主机测评优惠网

织梦dedecms上传漏洞uploadsafe.inc.php修复方法

选主机收集整理的这篇文章主要介绍了织梦dedecms上传漏洞uploadsafe.inc.php修复方法,选主机小编觉得挺不错的,现在分享给大家,也给大家做个参考。

dedecms上传漏洞uploadsafe.inc.php,这里直接给出修复漏洞的方法,希望大家可以多学习。

今天分享的漏洞是一个关于织梦dedecms上传漏洞修复方法,主要是文件/include/uploadsafe.inc.php。

有2个地方

1、搜索 ${$_key.’_size’} = @filesize($$_key); }(大概在42,43行左右)

替换成

$ {
$_key.'_size'
}
= @filesize($$_key);
}
$imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");
if(in_array(strtolower(trim($ {
$_key.'_type'
}
)), $imtypes)) {
$image_dd = @getimagesize($$_key);
if($image_dd == false) {
continue;
}
if (!is_array($image_dd)) {
exit('Upload filetype not allow !');
}
}

2、搜索 $image_dd = @getimagesize($$_key);(大概在53行左右)

替换成

$image_dd = @getimagesize($$_key); if($image_dd == false){ continue; }

老规矩大红色地方标记了修改的地方,然后保存,接着备份原文件,比如文件名变为uploadsafe.inc.php.16.08.09.bak。然后上传修改好的文件即可。

总结:
以上是选主机为你收集整理的织梦dedecms上传漏洞uploadsafe.inc.php修复方法全部内容,希望文章能够帮助到大家。
如果觉得选主机网站内容还不错,欢迎将选主机网站推荐给好友。

未经允许不得转载:选主机 » 织梦dedecms上传漏洞uploadsafe.inc.php修复方法
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址