97久久国产亚洲精品超碰热,成人又色又爽的免费网站,色偷偷女人的天堂a,男女高潮喷水在线观看,国内精品一线二线三线区别在哪里

12下一頁
返回列表 發(fā)帖
查看: 2395|回復: 12

[求助] dz3.5被別人上傳圖片木馬怎么防止阿

15

主題

32

回帖

49

積分

初學乍練

貢獻
0 點
金幣
1 個
樓主
發(fā)表于 2024-3-11 20:26:26 來自手機 | 只看樓主 |只看大圖 |倒序瀏覽 |閱讀模式
如圖,dz被用戶上傳圖片木馬,附件格式默認的,下面這兩個圖片都木馬,怎么防止
我知道答案 回答被采納將會獲得1 貢獻 已有11人回答
更多圖片 小圖 大圖
組圖打開中,請稍候......

6

主題

1325

回帖

1795

積分

應用開發(fā)者

貢獻
37 點
金幣
183 個
QQ
沙發(fā)
發(fā)表于 2024-3-12 09:07:21 | 只看Ta
增強服務器防御,使用防火墻。
有防火墻什么都有,這是前臺上傳的 
發(fā)表于 2024-3-12 11:15

8

主題

477

回帖

612

積分

應用開發(fā)者

貢獻
18 點
金幣
13 個
QQ
板凳
發(fā)表于 2024-3-12 09:41:29 | 只看Ta
圖片木馬里應該會含有<?字樣,過濾一下即可。

8

主題

477

回帖

612

積分

應用開發(fā)者

貢獻
18 點
金幣
13 個
QQ
地板
發(fā)表于 2024-3-12 09:50:05 | 只看Ta
怪不得我的卡馬報警了呢,

截圖202403120949566282.jpg (5.68 KB, 下載次數(shù): 24)

截圖202403120949566282.jpg

15

主題

32

回帖

49

積分

初學乍練

貢獻
0 點
金幣
1 個
5#
 樓主| 發(fā)表于 2024-3-12 11:37:53 來自手機 | 只看Ta
false001 發(fā)表于 2024-3-12 09:41
圖片木馬里應該會含有

怎么過濾老哥

19

主題

2205

回帖

3320

積分

應用開發(fā)者

貢獻
74 點
金幣
629 個
QQ
6#
發(fā)表于 2024-3-12 12:33:56 | 只看Ta
可以試試應用中心中 有帶圖片壓縮功能的插件 壓縮后原圖片都是直接重置了 掛馬代碼 會自動刪除

22

主題

825

回帖

1129

積分

已臻大成

貢獻
27 點
金幣
80 個
7#
發(fā)表于 2024-3-12 13:57:45 | 只看Ta
這兩張照片你上傳到這里還有的?

10

主題

1452

回帖

2575

積分

應用開發(fā)者

DSVUE

貢獻
72 點
金幣
448 個
QQ
8#
發(fā)表于 2024-3-12 14:17:17 | 只看Ta
如果對圖片沒有必須原片的需求,可以在后臺開啟壓縮圖片功能。

8

主題

477

回帖

612

積分

應用開發(fā)者

貢獻
18 點
金幣
13 個
QQ
9#
發(fā)表于 2024-3-12 16:09:54 | 只看Ta

1、要改官方源代碼哦,source\class\discuz\discuz_upload.php
     方法名:save
        function save($ignore = 0) {
                $tmpbody = file_get_contents($this->attach['tmp_name']);
                if(stripos($tmpbody, 'eval(') !== false   || stripos($tmpbody, '<?php ') !== false) {
                        $this->errorcode = -103;
                        return false;
                }
                if($ignore) {
     如果你不懂代碼就不要改了。用第2種方法限制即可,只是會存在網(wǎng)站上,但運行不了,也沒有危害。

2、加固:直接用nginx禁止圖片目錄中的php運行
    location ~*  ^/data/.*\.(php)$
    {
        return 404;
    }


有多少個圖片木馬,全部找出來,打包我我QQ吧。

15

主題

32

回帖

49

積分

初學乍練

貢獻
0 點
金幣
1 個
10#
 樓主| 發(fā)表于 2024-3-12 16:15:37 來自手機 | 只看Ta
crx349 發(fā)表于 2024-3-12 12:33
可以試試應用中心中 有帶圖片壓縮功能的插件 壓縮后原圖片都是直接重置了 掛馬代碼 會自動刪除 ...

對附件上傳也有效果嗎
您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區(qū) ( 皖ICP備16010102號 |皖公網(wǎng)安備34010302002376號 )|網(wǎng)站地圖|star

GMT+8, 2025-10-23 15:34 , Processed in 0.066059 second(s), 15 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

關燈 在本版發(fā)帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表