成人国产一区二区三区|亚洲观看视频一级精品|亚洲综合人成网免费视频|99亚洲精品高清一二区|无码AV中文一区二区三区|精品色欧美色国产一区国产|国产午夜精品理论片在线观看|日本精品一区二区三区不卡观看

技術(shù)文章
阿里云提示Discuz memcache+ssrf GETSHELL漏洞如何解決
發(fā)布日期:2019-08-15 閱讀次數(shù):2261 字體大?。?a href="javascript:;" onclick="ChangeFontSize('content',16)">大

一般這個(gè)漏洞都是下面文件,source/function/function_core.php

搜索下面代碼:

$content = preg_replace($_G['setting']['output']['preg']['search'], $_G['setting']['output']['preg']['replace'], $content);

在此行代碼前增加下面代碼:

if (preg_match("(/|#|\+|%).*(/|#|\+|%)e", $_G['setting']['output']['preg']['search']) !== FALSE) { die("request error"); }

加完代碼以后效果:

if (preg_match("(/|#|\+|%).*(/|#|\+|%)e", $_G['setting']['output']['preg']['search']) !== FALSE) { die("request error"); }
$content = preg_replace($_G['setting']['output']['preg']['search'], $_G['setting']['output']['preg']['replace'], $content);

上傳文件,重新進(jìn)行驗(yàn)證就可以解決。