网站中的隐形WebEditor文件上传漏洞补丁

打开Upload.ASP文件

找到下面代码:
复制代码 代码如下:
<%
    sAllowExt = replace(UCase(sAllowExt), "ASP", "")
%>

改为:
复制代码 代码如下:
<%
    sAllowExt = UCase(sAllowExt)
    Do While InStr(sAllowExt, "ASP") Or InStr(sAllowExt, "CER") Or InStr(sAllowExt, "ASA") Or InStr(sAllowExt, "CDX") Or InStr(sAllowExt, "HTR")
        sAllowExt = replace(sAllowExt, "ASP", "")
        sAllowExt = replace(sAllowExt, "CER", "")
        sAllowExt = replace(sAllowExt, "ASA", "")
        sAllowExt = replace(sAllowExt, "CDX", "")
        sAllowExt = replace(sAllowExt, "HTR", "")
    Loop
%>

转自:KinJAVA日志:http://jorkin.reallydo.com/article.asp?id=206 

本文章来源于网络,作者是:,由代码部落进行采编,如涉及侵权请联系删除!转载请注明出处:https://www.daimabuluo.cc/anquanxiangguan/1721.html

联系我们

在线咨询:点击这里给我发消息

邮件:dick@daimabuluo.cc

遇到问题?请给我们留言

请填写您的邮箱地址,我们将回复您的电子邮件