【修复】ShopWind电商系统平台后台上传设置对文件名后续进行限制

shopwind 更新于 BUG提交 2024-08-19 16:24:03

ShopWind电商系统平台后台可以对文件后缀进行配置,但是这对.php,.exe等可执行文件未做限制,过滤,导致前端用户可以上传可执行文件,存在系统安全隐患。


20240819161945692.png

20240819161959622.png


修复方案:

1、平台后台设置进行文件限制,把原来表单提交改成多选框,避免在表单中增加放行可执行文件。

2、在上传过程中做限制,过滤可执行文件,只保留部分允许上传的安全后缀文件。

3、补丁下载地址: https://package.shopwind.net/shopwind_v4-package-NVDB-CNVDB-2024202136.zip

如升级修复遇到问题可以联系官方客服协助处理。 微信号: shopwind
最后编辑于 2024-08-19 16:24:03
0 231
Re :

shopwind 这家伙什么都没留下

  • 回答

    100
  • 发布

    101
  • 经验

    6430

内容精选

联系我们

  • 微信官网

    关注公众号

    系统更新,推送提醒
  • 开发交流群

    技术交流Q群

    安装使用,开发交流

垂询热线:15977474517