新聞中心
.htaccess中php取消執(zhí)行代碼導(dǎo)致的dedecms后臺(tái)無(wú)法上傳圖片
去年的那次dedecms程序漏洞爆發(fā),相信站長(zhǎng)們都記憶猶新。當(dāng)時(shí)無(wú)憂主機(jī)的技術(shù)人員研究出一段取消php執(zhí)行的代碼,需要的客戶,無(wú)憂主機(jī)小編都會(huì)幫客戶加入到.htaccess里面,就可以屏蔽掉某些文件夾內(nèi)的php文件執(zhí)行。 今天小編給大家?guī)?lái)的就是由于這段代碼造成的影響,問(wèn)題是dedecms后臺(tái)無(wú)法上傳圖片,提示403 forbidden。 [caption id="attachment_13842" align="alignnone" width="264"] 上傳圖片[/caption] 解決方法很簡(jiǎn)單,就是將原來(lái)的一段PHP禁用標(biāo)簽去除。 在.htaccess中找到以下代碼: RewriteCond %{REQUEST_URI} ^/(member|data|include|task|uploads|plus)/.*\.(php|jsp|asp|aspx|cgi|sql|lock)$ [NC] 去除后為了安全起見(jiàn),同時(shí)也需要對(duì)于php文件有所限制可以參考文章“DedeCms 萬(wàn)能安全防護(hù)代碼”。 DEDECMS圖片無(wú)法顯示之DEDE后臺(tái)文件上傳圖片 DEDECMS出現(xiàn)DEDETAG ENGINE CREATE FILE FALSE問(wèn)題分析匯總 DEDECMS留言板用戶留言后驗(yàn)證碼留空或者輸入不正確顯示空白頁(yè)面的解決方法
本文地址:http://www.gle-technology.com/dedecms/13841.html