近期发现部分使用 phpweb 程序的用户网站被挟持挂黑链,请此类用户高度关注你的程序漏洞漏洞文件: /kedit/upload_cgi/upload.php
打开这个文件搜索move_uploaded_file 定位在该位置,红色部分为添加的简单过滤代码,按此添加即可。
//过滤IIS6解析漏洞
$extension=strtolower(end(explode(‘.’,$tmp_name)));
$temp_name=date(‘YmdHis’).”.”.$extension;
//移动文件
if (move_uploaded_file($tmp_name, $file_path) === false) {
alert(“上传文件失败。”);
}
最新评论
Thanks for your 50 user license! That is great useful inform
复制了两段代码后直接前后台都你的网站遇到致命错误。。。
亲测有效,完美解决问题,所以转载过来了,原出处是discuz论坛的一篇帖子。
🙂
跳转适配,现在是我网络营销博客用的方法。
学习了,谢谢博主
team,we are together.团队建设中领头人的重要性很重要
百度在国内来说还是大哥大,谷歌是给撵出去了,不然百度的份额不会这么大