防止KesionCMS 系列版本uploadfiles/temp目录补上传php等文件的设置方法
   
lan988 级别:管理员    + 关注TA 支持(0) | 反对(0)原内容


最近部分用户反应在uploadfiles/temp目录下被上传php动态文件的解决方法
请打开 ks_cls/UploadFunction.asp找到以下代码
Const NoAllowExt = "asa|asax|ascs|ashx|asmx|asp|aspx|axd|cdx|cer|cfm|config|cs|csproj|idc|licx|rem|resources|resx|shtm|shtml|soap|stm|vb|vbproj|vsdisco|webinfo"    '不允许上传类型



将其改成

Const NoAllowExt = "php|asa|asax|ascs|ashx|asmx|asp|aspx|axd|cdx|cer|cfm|config|cs|csproj|idc|licx|rem|resources|resx|shtm|shtml|soap|stm|vb|vbproj|vsdisco|webinfo"    '不允许上传类型



即增加php|红色代码即可

另外为了保障系统的安全,请设置uploadfiles目录禁止执行脚本权限
回到顶部顶端 回到底部底部