主頁 > 知識庫 > 網(wǎng)站中的隱形炸彈eWebEditor文件上傳漏洞補丁

網(wǎng)站中的隱形炸彈eWebEditor文件上傳漏洞補丁

熱門標簽:服務(wù)器配置 檢查注冊表項 銀行業(yè)務(wù) 呼叫中心市場需求 美圖手機 網(wǎng)站文章發(fā)布 鐵路電話系統(tǒng) 智能手機
打開Upload.ASP文件

找到下面代碼:
復(fù)制代碼 代碼如下:

%
    sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
%>

改為:
復(fù)制代碼 代碼如下:

%
    sAllowExt = UCase(sAllowExt)
    Do While InStr(sAllowExt, "ASP") Or InStr(sAllowExt, "CER") Or InStr(sAllowExt, "ASA") Or InStr(sAllowExt, "CDX") Or InStr(sAllowExt, "HTR")
        sAllowExt = Replace(sAllowExt, "ASP", "")
        sAllowExt = Replace(sAllowExt, "CER", "")
        sAllowExt = Replace(sAllowExt, "ASA", "")
        sAllowExt = Replace(sAllowExt, "CDX", "")
        sAllowExt = Replace(sAllowExt, "HTR", "")
    Loop
%>

轉(zhuǎn)自:KinJAVA日志:http://jorkin.reallydo.com/article.asp?id=206 

標簽:新疆 河南 上海 樂山 紅河 長治 沈陽 滄州

巨人網(wǎng)絡(luò)通訊聲明:本文標題《網(wǎng)站中的隱形炸彈eWebEditor文件上傳漏洞補丁》,本文關(guān)鍵詞  ;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 收縮
    • 微信客服
    • 微信二維碼
    • 電話咨詢

    • 400-1100-266