"景先生毕设|www.jxszl.com

织梦dedecms上传漏洞uploadsafe.inc.php修复方法

2022-10-29 16:27编辑: www.jxszl.com景先生毕设
dedecms上传漏洞uploadsafe.inc.php,这里直接给出修复漏洞的方法,希望大家可以多学习.

AB模板网分享的是I.个关于织梦dedecms上传漏洞修复方法,主要是文件/include/uploadsafe.inc.php.

有II个地方:

 更多精彩就在: 51免费论文网|www.jxszl.com 
>
I..搜索${$_key.’_size’}=@filesize($$_key);}(大概在IVII,IVIII行左右)

替换成
${
$_key._size
}
=@filesize($$_key);
}
$imtypes=array("image/pjpeg","image/jpeg","image/gif","image/png","image/xpng","image/wbmp","image/bmp");
if(in_array(strtolower(trim(${
$_key._type
}
)),$imtypes)){
$image_dd=@getimagesize($$_key);
if($image_dd==false){
continue;
}
if(!is_array($image_dd)){
exit(Uploadfiletypenotallow!);
}
}

II.搜索$image_dd=@getimagesize($$_key);(大概在VIII行左右)

替换成
$image_dd=@getimagesize($$_key);if($image_dd==false){continue;}

老规矩大红色地方标记了修改的地方,然后保存,接着备份原文件,比如文件名变为uploadsafe.inc.php.I.VI.0VIII.0IX.bak.然后上传修改好的文件即可.

原文链接:http://www.jxszl.com/biancheng/dedecms/75051.html