涉及文件及其路径
文件:uploadsafe.inc.php
路径:/include/uploadsafe.inc.php。
修复方法
修复这个漏洞有两个地方需要修改,咱们一个一个来说。
1、第一处:找到下面这句:(第42行)
代码如下 | 复制代码 |
${$_key.’_size’} = @filesize($$_key); } |
替换成
代码如下 | 复制代码 |
${$_key.’_size’} = @filesize($$_key);} $imtypes = array(“image/pjpeg”, “image/jpeg”, “image/gif”, “image/png”, “image/xpng”, “image/wbmp”, “image/bmp”); if(in_array(strtolower(trim(${$_key.’_type’})), $imtypes)) { $image_dd = @getimagesize($$_key); if($image_dd == false){ continue; } if (!is_array($image_dd)) { exit(‘Upload filetype not allow !’); } } |
2、第二处:找到下面这句(替换第一处后处于第55行)
代码如下 | 复制代码 |
$image_dd = @getimagesize($$_key); $image_dd = @getimagesize($$_key); if($image_dd == false){ continue; } |
保存在检测就发现漏洞已经修复了。请大家注意备份文件,在修改过的地方做好批注。
水物理模拟器手机版 安卓版v1.3.39
水物理模拟器是一款玩法非常多样的沙盒建造类手游,玩家可以在游
创造世界2 安卓版v2.1.0
创造世界2是一款非常有趣的模拟类游戏,玩家在游戏中可以控制自
时光杂货店0.1折 安卓版v1.9.1
时光杂货店折扣版是一款模拟经营类游戏,玩家们将在游戏中重回八
TRS12火车模拟器(内置模组) 安卓版v1.3.9
TRS12火车模拟器(内置模组)是一个非常有趣的火车模拟游戏
泽塔奥特曼升华器模拟器 最新版v2.3
泽塔奥特曼升华器模拟器是根据《泽塔奥特曼》电视剧出现的变身器