織夢(mèng)DEDECMS在阿里云下提示uploadsafe.inc.php上傳漏洞的解決方法

用過(guò)阿里云的都知道,只要是織夢(mèng)程序,它的管理后臺(tái)會(huì)不停地提示dedecms上傳漏洞,如下圖,QQ截圖20180606223258

你點(diǎn)后面的修復(fù) ,它提示要求升級(jí)到專業(yè)版才行,也就是說(shuō)得交費(fèi),它才給修復(fù)。

解決方法:打開(kāi)/include/uploadsafe.inc.php,搜索下面代碼:大約在40行左右。

if(empty(${$_key.'_size'}))
    {
        ${$_key.'_size'} = @filesize($$_key);
    }

在它下面添加:

$imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng", "image/wbmp", "image/bmp");
	if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){
		$image_dd = @getimagesize($$_key); if($image_dd == false){
			continue;
		}
		if (!is_array($image_dd)) {
			exit('Upload filetype not allow !');
		}
	}

完成

THE END
亚洲中文色欧另类欧美,久久久久久久激情,亚洲 日韩 欧美 另类 国产,中文字幕高清无码男人的天堂 www.sucaiwu.net