欢迎来到润旭源码网
帮助中心

润旭源码网

热门搜索: 企业源码    免费源码   

dedecms织梦uploadsafe.inc.php上传漏洞解决方法

  • 时间:2020-06-29 09:56 编辑: 来源: 阅读:127
  • 扫一扫,手机访问
摘要:漏洞描述: dedecms过滤逻辑不严导致上传漏洞。下面告诉大家解决的办法: 我们找到并打开/include/uploadsafe.inc.php文件,在里面找到如下代码:        if(empty(${$_key.'_size'}))            { &n

漏洞描述:

 

dedecms过滤逻辑不严导致上传漏洞。


下面告诉大家解决的办法:

 

我们找到并打开/include/uploadsafe.inc.php文件,在里面找到如下代码:

 

       if(empty(${$_key.'_size'}))

 

           {

 

               ${$_key.'_size'} = @filesize($$_key);

 

           }

 

 

 

在其下面添加如下代码:

 

       $imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");

 

        if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){

 

        $image_dd = @getimagesize($$_key); if($image_dd == false){

 

                   continue;

 

               }

 

               if (!is_array($image_dd)) {

 

                   exit('Upload filetype not allow !');

 

               }

 

           }

 

 

 

然后继续在下面一点的位置找到如下代码:

 

       $image_dd = @getimagesize($$_key);

 

 

 

在其下面添加如下代码:

 

       if($image_dd == false){ continue; }


  • 全部评论(0)
资讯详情页最新发布上方横幅
联系我们

QQ:888477 {点击直接联系}

邮箱:runxu123@qq.com

时间:周1——周6 【9:00-23:00

联系客服
购买源码 源码咨询 投诉建议 联系客服
0373-6621888
手机版

扫一扫进手机版
返回顶部