分享

织梦dedecms 中media_add.php上传漏洞解决办法

 人生大义 2017-09-11

首先找到并打开后台管理目录下的media_add.php文件,在里面找到如下代码:


 

1$fullfilename = $cfg_basedir.$filename;


在其上面添加一段如下代码:        

 
1if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))){
2                ShowMsg("你指定的文件名被系统禁止!",'java script:;');
3                exit();
4            }
 
 
 
添加完成后保存并替换原来的文件即可。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多