新闻频道>新政风向

县市场监督管理局:跨区域执法督查药品安全_我的网站

来源: 新华社
16:53:20

终极三国

县市场监督管理局:跨区域执法督查药品安全_我的网站

日历

一 |     本报讯 闫谨 特约记者张振贺报道 近日,县市场监督管理局药品安全监管相关执法人员开展了乡镇分局跨区域执法监督检查。

二 |     

     一键部署OpenClaw        WebShell最常见的落地方式不是直接攻破服务器,而是通过上传功能把脚本文件传上去。           此次检查重点围绕药品经营企业的设施与设备,药品销售记录,药品陈列与储存条件及质量管理体系文件等方面。图片上传、头像上传、附件上传,只要后缀没校验好,就可能变成木马的入口。    

    第一招是校验文件头。

三 | 不能只看扩展名,jpg/png都有固定文件头,用PHP的getimagesize或者Python的imghdr可以识别真伪。    第二招是重命名文件,把用户上传的文件名换成随机字符串,不让原始文件名执行。    

        
$info = getimagesize($_FILES['file']['tmp_name']);
if (!$info || !in_array($info[2], [IMAGETYPE_JPEG, IMAGETYPE_PNG, IMAGETYPE_GIF])) {
exit('仅允许上传图片');
}

$ext = image_type_to_extension($info[2], true);
$save_name = md5(uniqid()) . $ext;
move_uploaded_file($_FILES['file']['tmp_name'], '/upload/' . $save_name);
?>
    第三招是Web服务器层直接禁止执行。对发现的问题和隐患提出整改意见,当场下达责令改正通知书,并督促相关药品经营企业对存在的问题限时完成整改。上传目录只读、不执行任何脚本,木马传上来也跑不起来。这是最后一道防线,必须做。           据介绍,县市场监督管理局自采用分局跨区域执法、主管领导交叉督查的监管模式以来,公正文明执法氛围日渐增强,相互监督、相互促进的执法目标迅速达成。    # Nginx:上传目录禁止脚本执行    location ^~ /upload/ {    location ~ \*\.(php|php5|phtml|asp|aspx|cer|jsp)$ {    deny all;    }    }    # IIS:在处理程序映射里删除上传目录的脚本映射,或在web.config中加规则    数据来源:OWASP文件上传安全指南、Nginx官方location匹配文档
        
    

申请创业报道,分享创业好点子。同时,通过实施互检互监,有力地促进了市场监管行风建设。点击此处,共同探讨创业新机遇!。年初以来,共计检查药品经营企业134家,药品使用单位100家,网售零售企业28家,血液制品经营企业3家,疫苗接种单位20家,疾病预防控制机构1家,执法人员全员参与,有力有序推进药品安全巩固提升行动。

Current article:http://www.liawucunsainantaonao.sbs/news/20260826_64124.htm

Published on:17:16:39


关键词:罗曼蒂克消亡史,我的团长我的团,性爱大师责任编辑:纯帝侯