当前位置: 移动技术网 > IT编程>开发语言 > 网站中的隐形炸弹eWebEditor文件上传漏洞补丁

网站中的隐形炸弹eWebEditor文件上传漏洞补丁

2019年05月28日  | 移动技术网IT编程  | 我要评论
打开upload.asp文件

找到下面代码:
复制代码 代码如下:

<%
    sallowext = replace(ucase(sallowext), "asp", "")
%>

改为:
复制代码 代码如下:

<%
    sallowext = ucase(sallowext)
    do while instr(sallowext, "asp") or instr(sallowext, "cer") or instr(sallowext, "asa") or instr(sallowext, "cdx") or instr(sallowext, "htr")
        sallowext = replace(sallowext, "asp", "")
        sallowext = replace(sallowext, "cer", "")
        sallowext = replace(sallowext, "asa", "")
        sallowext = replace(sallowext, "cdx", "")
        sallowext = replace(sallowext, "htr", "")
    loop
%>

转自:kinjava日志: 

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网