网站中的隐形炸弹eWebEditor文件上传漏洞补丁
发布时间:2016-12-29 来源:查字典编辑
摘要:打开Upload.ASP文件找到下面代码:复制代码代码如下:改为:复制代码代码如下:转自:KinJAVA日志:http://jorkin.r...
打开Upload.ASP文件
找到下面代码:
复制代码 代码如下:
<%
sAllowExt=Replace(UCase(sAllowExt),"ASP","")
%>
改为:
复制代码 代码如下:
<%
sAllowExt=UCase(sAllowExt)
DoWhileInStr(sAllowExt,"ASP")OrInStr(sAllowExt,"CER")OrInStr(sAllowExt,"ASA")OrInStr(sAllowExt,"CDX")OrInStr(sAllowExt,"HTR")
sAllowExt=Replace(sAllowExt,"ASP","")
sAllowExt=Replace(sAllowExt,"CER","")
sAllowExt=Replace(sAllowExt,"ASA","")
sAllowExt=Replace(sAllowExt,"CDX","")
sAllowExt=Replace(sAllowExt,"HTR","")
Loop
%>
转自:KinJAVA日志:http://jorkin.reallydo.com/article.asp?id=206