修改前:攻击者可通过http://localhost/FCKeditor/editor/filemanager/browser/default/browser.html?Type=news&Connector=connectors/aspx/connector.aspx上传任意文件。
修改内容
1 增加了SafeCheck.cs文件,用来检查上传文件是否合法
2 修改了FileBrowserConnector.cs,Uploader.cs文件;在上传时检查文件类型。
2008.5.7
新增文件SafeCheck.cs
源码下载