威宁热线

威宁团菜到家

[修复优化] 阿里云提示Discuz memcache+ssrf GETSHELL漏洞的解决方法

[复制链接]
威宁热线 发表于 2021-1-1 12:40:09 | 显示全部楼层 |阅读模式
阿里不断提醒就是为了想推广他们的什么云盾安骑士(收费100元以上),一发现别的程序漏洞整天发短信。

解决方法一:
打开/source/function/function_core.php

搜索
  1. $content = preg_replace($_G['setting']['output']['preg']['search'], $_G['setting']['output']['preg']['replace'], $content);
复制代码
在上面加入(看清楚一定是上面)
  1. if (preg_match("(/|#|\+|%).*(/|#|\+|%)e", $_G['setting']['output']['preg']['search']) !== FALSE) { die("request error"); }
复制代码
解决方法二:  停止使用或卸载memcache

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表