보안관련 공지에. 내용중에 궁금한게 있는데....
내용을 보면
http://도메인/index.php?file=document.php
위에 ?file=document.php 입력하고 들어 가지면. 코드 추가 해줘야 하는건가요?
예로 naver.com/index.php?file=document.php
이렇게요...
전.. 사이트 에 테스트 결과. document.php 까지 적고 엔터 쳐도 들어 가 지네용~~
뭐가.. 먼지 잘 모르겠어요!!^
즐거운 주말 보내세요`
http://도메인/index.php?file=document.php
위에 ?file=document.php 입력하고 들어 가지면. 코드 추가 해줘야 하는건가요?
예로 naver.com/index.php?file=document.php
이렇게요...
전.. 사이트 에 테스트 결과. document.php 까지 적고 엔터 쳐도 들어 가 지네용~~
뭐가.. 먼지 잘 모르겠어요!!^
즐거운 주말 보내세요`
|
댓글을 작성하시려면 로그인이 필요합니다.
로그인
댓글 2개
include($_GET['file']); <---- 이렇게 되어있다면 아무화일이나 인클루드 가능하니
if (preg_match("/.php$/", $_GET['file'])) <-- 이 조건에 맞는 화일만(즉 php만) include 하도록
수정 하라는 것입니다