打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
织梦dedecms 中media_add.php上传漏洞解决办法

首先找到并打开后台管理目录下的media_add.php文件,在里面找到如下代码:


 

1$fullfilename = $cfg_basedir.$filename;


在其上面添加一段如下代码:        

 
1if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))){
2                ShowMsg("你指定的文件名被系统禁止!",'java script:;');
3                exit();
4            }
 
 
 
添加完成后保存并替换原来的文件即可。
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
DedeCMS后台文件任意上传漏洞media
织梦CMS漏洞最新修复方案
织梦cms出漏洞了怎么办?简单几招教你轻松解决
如何提高织梦dedecms的安全性
织梦DedeCMS后台文件列表按文件名排序的方法
织梦安全吗?织梦dedecms安全防护的四个步骤
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服