香蕉成人伊视频在线观看|学生小视频国产区|yy女主播啪啪啪视频|麻豆传播媒体APP大全免费版官网|瑜伽牲交AV|国产欧美日韩在线天堂区|白浆精品国产91

12下一頁(yè)
返回列表 發(fā)帖
查看: 3029|回復(fù): 12

[求助] dz3.5被別人上傳圖片木馬怎么防止阿

15

主題

32

回帖

0

粉絲

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
1 個(gè)
樓主
發(fā)表于 2024-3-11 20:26:26 |北京來自手機(jī) | 只看樓主 |倒序?yàn)g覽 |閱讀模式
如圖,dz被用戶上傳圖片木馬,附件格式默認(rèn)的,下面這兩個(gè)圖片都木馬,怎么防止
我知道答案 回答被采納將會(huì)獲得1 貢獻(xiàn) 已有11人回答
更多圖片 小圖 大圖
組圖打開中,請(qǐng)稍候......
回復(fù)

使用道具 舉報(bào)

6

主題

1735

回帖

4

粉絲

應(yīng)用開發(fā)者

貢獻(xiàn)
49 點(diǎn)
金幣
180 個(gè)
產(chǎn)品版本
X5.0+
QQ
沙發(fā)
發(fā)表于 2024-3-12 09:07:21 |浙江| 只看Ta
增強(qiáng)服務(wù)器防御,使用防火墻。
有防火墻什么都有,這是前臺(tái)上傳的 
發(fā)表于 2024-3-12 11:15
回復(fù)

使用道具 舉報(bào)

9

主題

487

回帖

0

粉絲

應(yīng)用開發(fā)者

貢獻(xiàn)
18 點(diǎn)
金幣
13 個(gè)
QQ
板凳
發(fā)表于 2024-3-12 09:41:29 |廣東| 只看Ta
圖片木馬里應(yīng)該會(huì)含有<?字樣,過濾一下即可。
回復(fù)

使用道具 舉報(bào)

9

主題

487

回帖

0

粉絲

應(yīng)用開發(fā)者

貢獻(xiàn)
18 點(diǎn)
金幣
13 個(gè)
QQ
地板
發(fā)表于 2024-3-12 09:50:05 |廣東| 只看Ta
怪不得我的卡馬報(bào)警了呢,
回復(fù)

使用道具 舉報(bào)

15

主題

32

回帖

0

粉絲

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
1 個(gè)
5#
 樓主| 發(fā)表于 2024-3-12 11:37:53 |北京來自手機(jī) | 只看Ta
false001 發(fā)表于 2024-3-12 09:41
圖片木馬里應(yīng)該會(huì)含有

怎么過濾老哥
回復(fù)

使用道具 舉報(bào)

19

主題

2270

回帖

4

粉絲

應(yīng)用開發(fā)者

貢獻(xiàn)
81 點(diǎn)
金幣
629 個(gè)
QQ
6#
發(fā)表于 2024-3-12 12:33:56 |福建| 只看Ta
可以試試應(yīng)用中心中 有帶圖片壓縮功能的插件 壓縮后原圖片都是直接重置了 掛馬代碼 會(huì)自動(dòng)刪除
回復(fù)

使用道具 舉報(bào)

23

主題

872

回帖

3

粉絲

已臻大成

貢獻(xiàn)
27 點(diǎn)
金幣
80 個(gè)
產(chǎn)品版本
X3.5
7#
發(fā)表于 2024-3-12 13:57:45 |廣東| 只看Ta
這兩張照片你上傳到這里還有的?
回復(fù)

使用道具 舉報(bào)

11

主題

1439

回帖

3

粉絲

應(yīng)用開發(fā)者

DSVUE

貢獻(xiàn)
72 點(diǎn)
金幣
448 個(gè)
QQ
8#
發(fā)表于 2024-3-12 14:17:17 |四川| 只看Ta
如果對(duì)圖片沒有必須原片的需求,可以在后臺(tái)開啟壓縮圖片功能。
回復(fù)

使用道具 舉報(bào)

9

主題

487

回帖

0

粉絲

應(yīng)用開發(fā)者

貢獻(xiàn)
18 點(diǎn)
金幣
13 個(gè)
QQ
9#
發(fā)表于 2024-3-12 16:09:54 |廣東| 只看Ta

1、要改官方源代碼哦,source\class\discuz\discuz_upload.php
     方法名:save
        function save($ignore = 0) {
                $tmpbody = file_get_contents($this->attach['tmp_name']);
                if(stripos($tmpbody, 'eval(') !== false   || stripos($tmpbody, '<?php ') !== false) {
                        $this->errorcode = -103;
                        return false;
                }
                if($ignore) {
     如果你不懂代碼就不要改了。用第2種方法限制即可,只是會(huì)存在網(wǎng)站上,但運(yùn)行不了,也沒有危害。

2、加固:直接用nginx禁止圖片目錄中的php運(yùn)行
    location ~*  ^/data/.*\.(php)$
    {
        return 404;
    }


有多少個(gè)圖片木馬,全部找出來,打包我我QQ吧。
回復(fù)

使用道具 舉報(bào)

15

主題

32

回帖

0

粉絲

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
1 個(gè)
10#
 樓主| 發(fā)表于 2024-3-12 16:15:37 |北京來自手機(jī) | 只看Ta
crx349 發(fā)表于 2024-3-12 12:33
可以試試應(yīng)用中心中 有帶圖片壓縮功能的插件 壓縮后原圖片都是直接重置了 掛馬代碼 會(huì)自動(dòng)刪除 ...

對(duì)附件上傳也有效果嗎
回復(fù)

使用道具 舉報(bào)

本版積分規(guī)則

  • 關(guān)注公眾號(hào)
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號(hào) |皖公網(wǎng)安備34010302002376號(hào) )|網(wǎng)站地圖|star

GMT+8, 2026-5-31 10:01 , Processed in 0.068318 second(s), 14 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表