phpweb上传漏洞简单处理方法

近期发现部分使用 phpweb 程序的用户网站被挟持挂黑链,请此类用户高度关注你的程序漏洞漏洞文件: /kedit/upload_cgi/upload.php

打开这个文件搜索move_uploaded_file 定位在该位置,红色部分为添加的简单过滤代码,按此添加即可。

//过滤IIS6解析漏洞

$extension=strtolower(end(explode(‘.’,$tmp_name)));

$temp_name=date(‘YmdHis’).”.”.$extension;

//移动文件
if (move_uploaded_file($tmp_name, $file_path) === false) {
alert(“上传文件失败。”);
}

赞 (1)

评论

5+7=


Warning: error_log(/www/wwwroot/www.wutiansem.com/wp-content/plugins/spider-analyser/#log/log-2522.txt): failed to open stream: No such file or directory in /www/wwwroot/www.wutiansem.com/wp-content/plugins/spider-analyser/spider.class.php on line 3014