终极三国
县市场监督管理局:跨区域执法督查药品安全_我的网站

一 | 本报讯 闫谨 特约记者张振贺报道 近日,县市场监督管理局药品安全监管相关执法人员开展了乡镇分局跨区域执法监督检查。

二 |
一键部署OpenClaw WebShell最常见的落地方式不是直接攻破服务器,而是通过上传功能把脚本文件传上去。 此次检查重点围绕药品经营企业的设施与设备,药品销售记录,药品陈列与储存条件及质量管理体系文件等方面。图片上传、头像上传、附件上传,只要后缀没校验好,就可能变成木马的入口。


三 | 不能只看扩展名,jpg/png都有固定文件头,用PHP的getimagesize或者Python的imghdr可以识别真伪。 第二招是重命名文件,把用户上传的文件名换成随机字符串,不让原始文件名执行。
$info = getimagesize($_FILES['file']['tmp_name']);
if (!$info || !in_array($info[2], [IMAGETYPE_JPEG, IMAGETYPE_PNG, IMAGETYPE_GIF])) {
exit('仅允许上传图片');
}
$ext = image_type_to_extension($info[2], true);
$save_name = md5(uniqid()) . $ext;
move_uploaded_file($_FILES['file']['tmp_name'], '/upload/' . $save_name);
?> 第三招是Web服务器层直接禁止执行。对发现的问题和隐患提出整改意见,当场下达责令改正通知书,并督促相关药品经营企业对存在的问题限时完成整改。上传目录只读、不执行任何脚本,木马传上来也跑不起来。这是最后一道防线,必须做。
据介绍,县市场监督管理局自采用分局跨区域执法、主管领导交叉督查的监管模式以来,公正文明执法氛围日渐增强,相互监督、相互促进的执法目标迅速达成。 # Nginx:上传目录禁止脚本执行 location ^~ /upload/ { location ~ \*\.(php|php5|phtml|asp|aspx|cer|jsp)$ { deny all; } } # IIS:在处理程序映射里删除上传目录的脚本映射,或在web.config中加规则 数据来源:OWASP文件上传安全指南、Nginx官方location匹配文档 申请创业报道,分享创业好点子。同时,通过实施互检互监,有力地促进了市场监管行风建设。点击此处,共同探讨创业新机遇!。年初以来,共计检查药品经营企业134家,药品使用单位100家,网售零售企业28家,血液制品经营企业3家,疫苗接种单位20家,疾病预防控制机构1家,执法人员全员参与,有力有序推进药品安全巩固提升行动。
Current article:http://www.liawucunsainantaonao.sbs/news/20260826_64124.htm
Published on:17:16:39



夫の年金「月18万円」が主な収入源だった80代女性。夫の死亡後、遺族年金は「5年」で打ち切られてしまうの?
China to launch first international commercial route for homegrown C919 jet
US says it found health and safety violations at GM plant in Ohio
제주서 실종 관련 사건 잇따라 터지자… 근거없는 온라인 소문이 불안감 조장
【收评】鸡蛋日内上涨0.77%机构称鸡蛋期货主力2610合约延续区间震荡
Windows 7激活问题:1月Microsoft更新补丁KB4480970(有解决方案)
八大局·八个场景·八种品质
Louvre Museum is being evacuated after a threat while France is under high alert
Russian parliament moves to rescind ratification of global nuclear test ban
Rishab Shetty Breaks Silence on Ranveer Singh’s Daiva Mimicry Controversy After IFFI
贵阳新增118例无症状感染者详情公布
日行万步助健康 加快速度更有益