账号通
    

账号  

密码  

13174

查看

15

回复
主题:[分享]防止KesionCMS 系列版本uploadfiles/temp目录补上传php等文件的设置方法 [收藏主题] 转到:  
科汛官方 当前离线

47268

主题

145

广播

404

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2018/6/23 19:14:20   | 只看该作者 查看该作者主题 楼主 
科汛在线商城系统(NET)
最近部分用户反应在uploadfiles/temp目录下被上传php动态文件的解决方法
请打开 ks_cls/UploadFunction.asp找到以下代码
Const NoAllowExt = "asa|asax|ascs|ashx|asmx|asp|aspx|axd|cdx|cer|cfm|config|cs|csproj|idc|licx|rem|resources|resx|shtm|shtml|soap|stm|vb|vbproj|vsdisco|webinfo"    '不允许上传类型



将其改成

Const NoAllowExt = "php|asa|asax|ascs|ashx|asmx|asp|aspx|axd|cdx|cer|cfm|config|cs|csproj|idc|licx|rem|resources|resx|shtm|shtml|soap|stm|vb|vbproj|vsdisco|webinfo"    '不允许上传类型



即增加php|红色代码即可

另外为了保障系统的安全,请设置uploadfiles目录禁止执行脚本权限,具体设置方法参阅:http://www.kesion.com/kfrz/13141.html
 
KesionCMS,,
  支持(1) | 反对(0) 回到顶部顶端 回到底部底部
网络情缘 当前离线

197

主题

0

广播

7

粉丝
添加关注
级别:一年级

用户积分:843 分
登录次数:136 次
注册时间:2013/6/10
最后登录:2024/2/6
网络情缘 发表于:2018/6/24 11:17:03   | 只看该作者 查看该作者主题 沙发 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
qf520 当前离线

1098

主题

3

广播

15

粉丝
添加关注
级别:八年级

用户积分:3508 分
登录次数:824 次
注册时间:2009/12/16
最后登录:2023/12/1
qf520 发表于:2018/6/24 16:23:45   | 只看该作者 查看该作者主题 藤椅 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
春上秋下 当前离线

521

主题

9

广播

20

粉丝
添加关注
级别:五年级

用户积分:5618 分
登录次数:635 次
注册时间:2010/6/1
最后登录:2024/4/17
春上秋下 发表于:2018/6/25 19:12:01   | 只看该作者 查看该作者主题 板凳 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
akhongqing 当前离线

102

主题

6

广播

2

粉丝
添加关注
级别:一年级

用户积分:353 分
登录次数:38 次
注册时间:2011/6/3
最后登录:2019/9/19
akhongqing 发表于:2018/7/2 21:18:36   | 只看该作者 查看该作者主题 报纸 
做在线知识付费 选科汛云开店
遇到同样的问题,谢谢,好及时!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wotaoyan123 当前离线

17

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:77 分
登录次数:62 次
注册时间:2016/3/30
最后登录:2022/11/18
wotaoyan123 发表于:2018/7/11 7:52:05   | 只看该作者 查看该作者主题 地板 
科汛在线商城系统(NET)
以下是引用 科汛官方在2018/6/23 19:14:20的发言:
最近部分用户反应在uploadfiles/temp目录下被上传php动态文件的解决方法
请打开 ks_cls/UploadFunction.asp找到以下代码
Const NoAllowExt = "asa|asax|ascs|ashx|asmx|asp|aspx|axd|cdx|cer|cfm|config|cs|csproj|idc|licx|rem|resources|resx|shtm|shtml|soap|stm|vb|vbproj|vsdisco|webinfo"    '不允许上传类型




将其改成

Const NoAllowExt = "php|asa|asax|ascs|ashx|asmx|asp|aspx|axd|cdx|cer|cfm|config|cs|csproj|idc|licx|rem|resources|resx|shtm|shtml|soap|stm|vb|vbproj|vsdisco|webinfo"    '不允许上传类型



即增加php|红色代码即可

另外为了保障系统的安全,请设置uploadfiles目录禁止执行脚本权限,具体设置方法参阅:http://www.kesion.com/kfrz/13141.html


这个目录如果老是被上传.jpg文件怎么办??
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
wotaoyan123 当前离线

17

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:77 分
登录次数:62 次
注册时间:2016/3/30
最后登录:2022/11/18
wotaoyan123 发表于:2018/7/11 7:55:48   | 只看该作者 查看该作者主题 7楼 
科汛智能建站系统
以下是引用 科汛官方在2018/6/23 19:14:20的发言:
最近部分用户反应在uploadfiles/temp目录下被上传php动态文件的解决方法

请打开 ks_cls/UploadFunction.asp找到以下代码

Const NoAllowExt = "asa|asax|ascs|ashx|asmx|asp|aspx|axd|cdx|cer|cfm|config|cs|csproj|idc|licx|rem|resources|resx|shtm|shtml|soap|stm|vb|vbproj|vsdisco|webinfo"    '不允许上传类型







将其改成



Const NoAllowExt = "php|asa|asax|ascs|ashx|asmx|asp|aspx|axd|cdx|cer|cfm|config|cs|csproj|idc|licx|rem|resources|resx|shtm|shtml|soap|stm|vb|vbproj|vsdisco|webinfo"    '不允许上传类型







即增加php|红色代码即可



另外为了保障系统的安全,请设置uploadfiles目录禁止执行脚本权限,具体设置方法参阅:http://www.kesion.com/kfrz/13141.html


我的这个目录一直被别人上传.jpg的文件,如果禁止这个目录上传.jpg文件又影响正常更新,应该怎么办??

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
jxwyr 当前离线

88

主题

2

广播

0

粉丝
添加关注
级别:学前班

用户积分:888 分
登录次数:192 次
注册时间:2006/11/11
最后登录:2020/4/24
jxwyr 发表于:2018/7/11 16:33:16   | 只看该作者 查看该作者主题 8楼 
科汛在线网校系统
刚刚检查了,这个目录uploadfiles/temp一堆的JPG文件,记事本打开,都是代码文件。

 
  支持(1) | 反对(0) 回到顶部顶端 回到底部底部
杨江伟 当前离线

329

主题

11

广播

4

粉丝
添加关注
级别:三年级

用户积分:984 分
登录次数:241 次
注册时间:2009/12/9
最后登录:2024/1/24
杨江伟 发表于:2018/7/13 16:47:51   | 只看该作者 查看该作者主题 9楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
8072 当前离线

114

主题

3

广播

0

粉丝
添加关注
级别:一年级

用户积分:3161 分
登录次数:105 次
注册时间:2011/7/21
最后登录:2024/1/11
8072 发表于:2018/7/22 19:53:07   | 只看该作者 查看该作者主题 10楼 
科汛智能建站系统
我没有开用户注册和匿名投稿,还是被上传了木马,不知道怎么上传的?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行1.05469秒 powered by KesionCMS 9.0