리자

php 보안과 관련된 내용을 공지합니다.

· 2008-08-13 (수) 10:46:37 · 4390
운영중이신 홈페이지에서 다음과 같은 방식으로 php 를 호출하는 페이지가 있다면

확인 즉시 수정해 주시기 바랍니다.


http://도메인/index.php?file=document.php


index.php 예제

<?
... 생략 ...
include($_GET['file']);
... 생략 ...
?>


위와 같은 코드를 아래와 같이 수정하여 주십시오.


<?
... 생략 ...
if (preg_match("/.php$/", $_GET['file']))
include($_GET['file']);
... 생략 ...
?>



위의 코드는 파일의 확장자와는 상관없이 include 를 하여 php 코드를 실행하게 할 수 있습니다.

쉽게 말해서 이미지 파일을 업로드 하여 php 코드를 실행 할 수 있다는 것입니다.

이런 코드가 있다면 나중에 큰 피해를 입지 않도록 바로 바로 수정해 주시기 바랍니다.
|

공지사항

496건
+
분류 제목 날짜 조회
09-03-25 조회 3,938
09-03-06 조회 3,986
09-01-23 조회 3,546
09-01-17 조회 3,940
09-01-16 조회 3,375
08-10-22 조회 1.1만
08-09-27 조회 3,947
08-09-16 조회 3,625
08-08-21 조회 3,529
08-08-13 조회 4,391
08-07-03 조회 7,821
08-06-11 조회 2.6만
08-05-28 조회 4,810
08-05-20 조회 4,110
08-05-09 조회 3,725
08-04-29 조회 3,567
08-04-27 조회 5,081
08-04-07 조회 4,853
08-03-31 조회 4,433
08-02-28 조회 4,584
08-02-26 조회 3,619
08-02-05 조회 3,879
08-01-28 조회 4,227
08-01-10 조회 4,448
07-12-17 조회 4,566
07-11-27 조회 5,772
07-11-22 조회 4,642
07-11-21 조회 3,957
07-11-13 조회 4,770
07-11-09 조회 4,006