織夢在安裝到阿里云服務(wù)器后阿里云后臺會提示media_add.php后臺文件任意上傳漏洞,引起的文件是后臺管理目錄下的media_add.php文件,下面跟大家分享一下這個漏洞的修復(fù)方法:



首先找到并打開后臺管理目錄下的media_add.php文件,在里面找到如下代碼:




 
$fullfilename = $cfg_basedir.$filename;


在其上面添加一段如下代碼:


 if (preg_match('#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))){
                 ShowMsg("你指定的文件名被系統(tǒng)禁止!",'java script:;');
                 exit();
            }




添加完成后保存并替換原來的文件即可。