1. 程式人生 > >織夢DedeCms任意檔案上傳漏洞修復

織夢DedeCms任意檔案上傳漏洞修復

一、

/include/dialog/select_soft_post.php檔案,搜尋(大概在72行的樣子)      

$fullfilename = $cfg_basedir.$activepath.'/'.$filename;      

修改為      

if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) 

ShowMsg("你指定的檔名被系統禁止!",'javascript:;'); exit();

 }

 $fullfilename = $cfg_basedir.$activepath.'/'.$filename;;