开源Asp.Net论坛

阿强.Net

关注研究:设计模式,.Net Framework底层框架,Asp.net,WinForm开发,开源框架;

导航

FCKeditor.Net_2.2安全增强版.rar

FCKEditor是一款功能强大的在线编辑器,但美中不足的是该控件存在严重的安全漏洞;攻击者可利用该漏洞上传木马程序,严重的危害了网站的安全。本修改版对上传文件进行了严格限制,去除了该漏洞。

修改前:攻击者可通过http://localhost/FCKeditor/editor/filemanager/browser/default/browser.html?Type=news&Connector=connectors/aspx/connector.aspx上传任意文件。

修改内容

1 增加了SafeCheck.cs文件,用来检查上传文件是否合法

2 修改了FileBrowserConnector.cs,Uploader.cs文件;在上传时检查文件类型。

2008.5.7

新增文件SafeCheck.cs

Code

源码下载

posted on 2008-05-06 17:22  阿强.Net  阅读(2748)  评论(12编辑  收藏  举报