请选择 进入手机版 | 继续访问电脑版
设为首页收藏本站

孔孟之乡

 找回密码
 注册

QQ登录

只需一步,快速开始

快捷导航
搜索
查看: 3150|回复: 0

eWebEditor文件上传漏洞补丁

[复制链接]
发表于 2008-5-5 16:28:10 | 显示全部楼层 |阅读模式
打开Upload.ASP文件
找到下面代码:
<%
     sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
%>
改为:
<%
     sAllowExt = UCase(sAllowExt)
     Do While InStr(sAllowExt, "ASP") Or InStr(sAllowExt, "CER") Or InStr(sAllowExt, "ASA") Or InStr(sAllowExt, "CDX") Or InStr(sAllowExt, "HTR")
         sAllowExt = Replace(sAllowExt, "ASP", "")
         sAllowExt = Replace(sAllowExt, "CER", "")
         sAllowExt = Replace(sAllowExt, "ASA", "")
         sAllowExt = Replace(sAllowExt, "CDX", "")
         sAllowExt = Replace(sAllowExt, "HTR", "")
     Loop
%>
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|孔孟之乡-春秋论坛 ( 鲁ICP备06020822号-1  

GMT+8, 2025-4-21 16:56 , Processed in 0.303189 second(s), 21 queries .

Powered by 孔孟之乡-春秋论坛

© 2006-2014 SKIN BY KMZX

返回顶部