Kaynağa Gözat

文件上传漏洞修复

tags/6.2.12
tianya 8 ay önce
ebeveyn
işleme
0bfb60f3ac
1 değiştirilmiş dosya ile 4 ekleme ve 0 silme
  1. +4
    -0
      src/admin/file_manage_control.php

+ 4
- 0
src/admin/file_manage_control.php Dosyayı Görüntüle

@@ -69,6 +69,10 @@ else if ($fmdo == "upload") {
} }
$upfile = ${$upfile}; $upfile = ${$upfile};
$upfile_name = ${$upfile_name}; $upfile_name = ${$upfile_name};
if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)$#i', trim($upfile_name))) {
ShowMsg("文件扩展名已被系统禁止", "javascript:;");
exit();
}
if (is_uploaded_file($upfile)) { if (is_uploaded_file($upfile)) {
//检查文件类型 //检查文件类型
$mime = get_mime_type($upfile); $mime = get_mime_type($upfile);


Yükleniyor…
İptal
Kaydet