主页 > 知识库 > 网站中的隐形炸弹eWebEditor文件上传漏洞补丁

网站中的隐形炸弹eWebEditor文件上传漏洞补丁

热门标签:服务器配置 检查注册表项 银行业务 呼叫中心市场需求 美图手机 网站文章发布 铁路电话系统 智能手机
打开Upload.ASP文件

找到下面代码:
复制代码 代码如下:

%
    sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
%>

改为:
复制代码 代码如下:

%
    sAllowExt = UCase(sAllowExt)
    Do While InStr(sAllowExt, "ASP") Or InStr(sAllowExt, "CER") Or InStr(sAllowExt, "ASA") Or InStr(sAllowExt, "CDX") Or InStr(sAllowExt, "HTR")
        sAllowExt = Replace(sAllowExt, "ASP", "")
        sAllowExt = Replace(sAllowExt, "CER", "")
        sAllowExt = Replace(sAllowExt, "ASA", "")
        sAllowExt = Replace(sAllowExt, "CDX", "")
        sAllowExt = Replace(sAllowExt, "HTR", "")
    Loop
%>

转自:KinJAVA日志:http://jorkin.reallydo.com/article.asp?id=206 

标签:新疆 河南 上海 乐山 红河 长治 沈阳 沧州

巨人网络通讯声明:本文标题《网站中的隐形炸弹eWebEditor文件上传漏洞补丁》,本文关键词  ;如发现本文内容存在版权问题,烦请提供相关信息告之我们,我们将及时沟通与处理。本站内容系统采集于网络,涉及言论、版权与本站无关。
  • 相关文章
  • 收缩
    • 微信客服
    • 微信二维码
    • 电话咨询

    • 400-1100-266