AB模板网:专注于dede模板,织梦源码,织梦模板,网站模板下载,dedecms模板,网站源码,dedecms教程以及各类手机网站模板和企业网站模板分享.

织梦模板

网站模板搜索
营销型模板 政府网站模板 自适应模板 双语模板 标签大全

注册

织梦dedecms上传漏洞uploadsafe.inc.php修复方法

网站模板下载 www.nimblehomecare.com / 2021-05-07
dedecms上传漏洞uploadsafe.inc.php,这里直接给出修复漏洞的方法,希望大家可以多学习。
 
AB模板网分享的是一个关于织梦dedecms上传漏洞修复方法,主要是文件/include/uploadsafe.inc.php
 
有2个地方:
 
1、搜索 ${$_key.’_size’} = @filesize($$_key); }(大概在42,43行左右)
 
替换成

$ {
$_key.'_size'
}
= @filesize($$_key);
}
$imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");
if(in_array(strtolower(trim($ {
$_key.'_type'
}
)), $imtypes)) {
$image_dd = @getimagesize($$_key);
if($image_dd == false) {
continue;
}
if (!is_array($image_dd)) {
exit('Upload filetype not allow !');
}
}
2、搜索 $image_dd = @getimagesize($$_key);(大概在53行左右)
 
替换成

$image_dd = @getimagesize($$_key); if($image_dd == false){ continue; }
老规矩大红色地方标记了修改的地方,然后保存,接着备份原文件,比如文件名变为uploadsafe.inc.php.16.08.09.bak。然后上传修改好的文件即可。

本文由AB模板网整理发布,转载请说明出处:http://www.nimblehomecare.com/dedecmsjc/8419.html

有问题可以加入织梦技术QQ群一起交流学习

☉首先声明,只要是我们的vip会员全站所有资源均可以免费下载,不做任何限制(了解更多)

☉本站的源码不会像其它下载站一样植入大量的广告。

☉本站提供的织梦源码,都是做好测试好发布的,均可放心使用。

☉本站提供的织梦源码,均带数据及演示地址。可以在任一源码详情页查看演示地址。

☉为了vip利益的最大化,我们还提供了vip赠品(了解更多

☉如有其他问题,请加网站客服QQ(9490489)进行交流。

相关教程

织梦模板_随机Tags

油漆涂料网站模板 叉车网站模板 图片展示网站模板 工程造价网站模板 甜点网站模板 物流设备网站模板 床上用品网站模板 空气净化网站模板 车载设备网站模板 文献网站模板 导航网站模板 美容养生网站模板

推荐教程

首页 VIP专区 html模板 会员中心
张柏芝博客