2022-08-18
修改这个漏洞也是很简单,主要是文件/dede/media_add.php或者/你的后台名字/media_add.php的修改。
解决方法:
1、打开dede/media_add.php文件,找到第69行或者搜索代码:
$fullfilename = $cfg_basedir.$filename;
修改为:
if (preg_match('#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系统禁止!",'javascript:;'); exit(); } $fullfilename = $cfg_basedir.$filename;
修改文件前请做好文件备份,将新的media_add.php文件上传替换阿里云服务器上即可解决此问题。
本站收录的网站若侵害到您的利益,请联系我们删除处理
Copyright ©2020 Guojiz V 5.5All Rights Reserved.