下载鸥 > 网站下载 > 开发教程 > 织梦CMS

织梦cms后台管理目录下的media_add.php文件存在任意文件上传安全漏洞修复方式

325 2021-06-11 02:00:01

收藏
织梦cms后台管理目录下的media_add.php文件存在任意文件上传漏洞,如果没有修改织梦cms默认后台,则危险程度比较高。下面跟大家分享一下这个漏洞的修复方法:

织梦cms后台管理目录下的media_add.php文件存在任意文件上传安全漏洞修复方式
 

修复方式

1、找到文件
/dede/media_add.php

2、在里面找到如下代码
$fullfilename = $cfg_basedir.$filename;

3、在其上面添加一段如下代码       
if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))){
    ShowMsg("你指定的文件名被系统禁止!",'javascript:;');
    exit();
}

这样,我们就修复了织梦cms任意文件上传漏洞。
 

附注

如需了解与修复更多织梦cms漏洞可查看本文:织梦CMS V5.7网站安全 - 容易被黑客利用的9个漏洞介绍

本文地址:https://xzo.com.cn/develop/dede/1025.html

有帮助,很赞!

信息来源:下载鸥
导出教程 下载word版教程
发表评论 共有条评论
关于织梦CMS


织梦cms是国内最流行的cms程序,操作简单便捷,但安全性低,且数据超过10万后会卡顿,超过20万后效率十分低下,适合入门级用户。

推荐织梦CMS开发教程
织梦CMS与帝国CMS有什么不同?
织梦CMS与帝国CMS有什么不同?

织梦是我用过的第二个CMS,也是最喜欢的CMS之一。他最大的优点有二:1、功能十...

15 80
织梦DEDECMS安全提示怎样调整?
织梦DEDECMS安全提示怎样调整?

织梦后台系统是目前被采用最多的网站CMS,很多SEOer都操作过织梦后台,那么细心...

0 277
织梦CMS搭建网站教程入门
织梦CMS搭建网站教程入门

很久没写建站教程了,今天来教大家用织梦cms来搭建网站。之前用WordPress来搭...

9 589
织梦CMS V5.7网站安全 - 容易被黑客利用的9个漏洞与修复方法介绍
织梦CMS V5.7网站安全 - 容易被黑客利用的9个漏洞与修复方法介绍

很多人都知道织梦并不安全,但具体是怎么个不安全法,存在哪些漏洞呢,我们以5.7...

13 1636
织梦cms批量调整修改文章审核状态原理分析
织梦cms批量调整修改文章审核状态原理分析

织梦cms是一个非常流行的cms程序,其文档数据都是存在MySQL数据表里面的,就默...

0 257
织梦CMS网站安全:SQL注入漏洞修复方式
织梦CMS网站安全:SQL注入漏洞修复方式

织梦cms是新手建站的首选,但企业站一般不建议使用织梦cms程序。其原因一方面...

1 565
dedecms cookies泄漏导致SQL漏洞(article_add.php)解决方案
dedecms cookies泄漏导致SQL漏洞(article_add.php)解决方案

dedecms有不少的漏洞,如果不能妥善处理,极易导致织梦cms网站被黑。今天,我们来...

0 357
dedecms模版SQL注入漏洞(/member/soft_add.php)修复
dedecms模版SQL注入漏洞(/member/soft_add.php)修复

织梦cms存在很多公开的漏洞,如果不进行处理,则容易导致网站被黑、降权、数据...

0 668
随机织梦CMS开发教程
织梦cms cookies泄漏导致SQL漏洞inc_archives_functions.php的解决方法
织梦cms cookies泄漏导致SQL漏洞inc_archives_functions.php的解决方法

织梦cms的安全问题比较多,如果不处理,则容易导致网站被黑。今天,我们简单介绍d...

0 311
织梦cms/dede安全漏洞之留言板漏洞/plus/guestbook/edit.inc.php修复方式
织梦cms/dede安全漏洞之留言板漏洞/plus/guestbook/edit.inc.php修复方式

dedecms留言本文件/plus/guestbook/edit.inc.php存在一个漏洞,该漏洞由于未...

0 556
织梦cmsv5.7 注册用户任意文件删除漏洞修复archives_check_edit.php
织梦cmsv5.7 注册用户任意文件删除漏洞修复archives_check_edit.php

织梦cms在网站安全上存在不少的漏洞,而今天就来聊聊其中的一个会员中心发表...

0 321
dedecms cookies泄漏导致SQL漏洞(article_add.php)解决方案
dedecms cookies泄漏导致SQL漏洞(article_add.php)解决方案

dedecms有不少的漏洞,如果不能妥善处理,极易导致织梦cms网站被黑。今天,我们来...

0 357
织梦CMS网站安全:SQL注入漏洞修复方式
织梦CMS网站安全:SQL注入漏洞修复方式

织梦cms是新手建站的首选,但企业站一般不建议使用织梦cms程序。其原因一方面...

1 565
织梦cms批量调整修改文章审核状态原理分析
织梦cms批量调整修改文章审核状态原理分析

织梦cms是一个非常流行的cms程序,其文档数据都是存在MySQL数据表里面的,就默...

0 257
织梦CMS V5.7网站安全 - 容易被黑客利用的9个漏洞与修复方法介绍
织梦CMS V5.7网站安全 - 容易被黑客利用的9个漏洞与修复方法介绍

很多人都知道织梦并不安全,但具体是怎么个不安全法,存在哪些漏洞呢,我们以5.7...

13 1636
织梦cms怎样让文章置顶1天?
织梦cms怎样让文章置顶1天?

织梦cms的文章置顶功能相当好用,但置顶时长最低7天,这方面就不是很人性化。那...

13 419
客服QQ:341553759
点击咨询 常见问题 >
官方交流群:90432500
点击加入