解决方案 »

  1.   

    将站点发布,然后勾选不允许更改文件,这只能治标,不能治本,关键还是把漏洞给补上
      

  2.   

    设置成只能上传图片格式的文件....
      

  3.   

    你应该先详细描述一下被黑的情况。你这简单的一句描述,信息量太大了。
      

  4.   

    上传图片恶意注入··是什么意思·不明白啊·
      

  5.   

    验证图片的真实性,可以有效避免!
      

  6.   

    感觉这样注入的话,图片是已经无效的吧,只是还保留着原来的后缀名而已,怎么能验证图片是否有效呢?