織夢在安裝到阿里云服務器后阿里云后臺會提示media_add.php后臺文件任意上傳漏洞,引起的文件是后臺管理目錄下的media_add.php文件,下面跟大家分享一下這個漏洞的修復方法:
首先找到并打開后臺管理目錄下的media_add.php文件,在里面找到如下代碼:
在其上面添加一段如下代碼:
添加完成后保存并替換原來的文件即可。
首先找到并打開后臺管理目錄下的media_add.php文件,在里面找到如下代碼:
$fullfilename = $cfg_basedir.$filename;
在其上面添加一段如下代碼:
if (preg_match('#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))){ ShowMsg("你指定的文件名被系統(tǒng)禁止!",'java script:;'); exit(); }
添加完成后保存并替換原來的文件即可。