如何能更好的解决PHP中fckeditor的上传木马的漏洞。

kblmb 2010-07-14 10:59:52
大家知道FCK可以通过访问
http://www.XXX.com/admin/fckeditor/editor/filemanager/connectors/test.html
直接上传木马,怎么样才能更好的避免这漏洞呢?

网上查了很多,有说直接把上传文件功能禁止掉,但是这样文件上传有怎么弄?

有说二次开发,可本人还不会?

有高手知道,有啥更好的解决方法吗?
...全文
119 1 收藏 2
写回复
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
看小雪 2010-07-19
如果需要定制的话,可以PM一下。
回复
Gdj 2010-07-15
必须进行二次开发的。上传到正式服前把所有例子删掉。
看好fckconfig.js的说明,如果还不会,只能直接找人帮你写成品了。
回复
发动态
发帖子
基础编程
创建于2007-09-28

2.1w+

社区成员

从PHP安装配置,PHP入门,PHP基础到PHP应用
申请成为版主
社区公告
暂无公告