리자

php 보안과 관련된 내용을 공지합니다.

· 17년 전 · 4133
운영중이신 홈페이지에서 다음과 같은 방식으로 php 를 호출하는 페이지가 있다면

확인 즉시 수정해 주시기 바랍니다.


http://도메인/index.php?file=document.php


index.php 예제

<?
... 생략 ...
include($_GET['file']);
... 생략 ...
?>


위와 같은 코드를 아래와 같이 수정하여 주십시오.


<?
... 생략 ...
if (preg_match("/.php$/", $_GET['file']))
include($_GET['file']);
... 생략 ...
?>



위의 코드는 파일의 확장자와는 상관없이 include 를 하여 php 코드를 실행하게 할 수 있습니다.

쉽게 말해서 이미지 파일을 업로드 하여 php 코드를 실행 할 수 있다는 것입니다.

이런 코드가 있다면 나중에 큰 피해를 입지 않도록 바로 바로 수정해 주시기 바랍니다.
|

공지사항

+
분류 제목 글쓴이 날짜 조회
관리자
16년 전 조회 7,920
관리자
16년 전 조회 4,517
관리자
16년 전 조회 5,064
관리자
16년 전 조회 5,004
관리자
16년 전 조회 3,344
관리자
16년 전 조회 3,689
관리자
16년 전 조회 3,769
관리자
17년 전 조회 3,289
관리자
17년 전 조회 3,648
관리자
17년 전 조회 3,145
관리자
17년 전 조회 1.1만
관리자
17년 전 조회 3,704
관리자
17년 전 조회 3,382
관리자
17년 전 조회 3,277
관리자
17년 전 조회 4,134
관리자
17년 전 조회 7,553
관리자
17년 전 조회 2.6만
관리자
17년 전 조회 4,566
관리자
17년 전 조회 3,872
관리자
17년 전 조회 3,489
관리자
17년 전 조회 3,329
관리자
17년 전 조회 4,830
관리자
17년 전 조회 4,628
관리자
17년 전 조회 4,196
관리자
17년 전 조회 4,342
관리자
17년 전 조회 3,375
관리자
17년 전 조회 3,637
관리자
18년 전 조회 3,961
관리자
18년 전 조회 4,204
관리자
18년 전 조회 4,325
🐛 버그신고