보안관련 공지에. 내용중에 궁금한게 있는데....

내용을 보면
http://도메인/index.php?file=document.php

위에 ?file=document.php 입력하고 들어 가지면. 코드 추가 해줘야 하는건가요?

예로 naver.com/index.php?file=document.php
이렇게요...

전.. 사이트 에 테스트 결과. document.php 까지 적고 엔터 쳐도 들어 가 지네용~~

뭐가.. 먼지 잘 모르겠어요!!^

즐거운 주말 보내세요`
|

댓글 2개

그런 말이 아니고 소스중에 get 방식으로 화일을 인클루드하도록 되어 있다면 수정하라는 것입니다
include($_GET['file']); <---- 이렇게 되어있다면 아무화일이나 인클루드 가능하니

if (preg_match("/.php$/", $_GET['file'])) <-- 이 조건에 맞는 화일만(즉 php만) include 하도록
수정 하라는 것입니다
감사 합니다^ 이제 알겠네요^
댓글을 작성하시려면 로그인이 필요합니다. 로그인

자유게시판

+
제목 글쓴이 날짜 조회
17년 전 조회 1,157
17년 전 조회 1,401
17년 전 조회 1,175
17년 전 조회 1,489
17년 전 조회 1,371
17년 전 조회 1,784
17년 전 조회 1,215
17년 전 조회 1,183
17년 전 조회 1,213
17년 전 조회 1,833
17년 전 조회 1,212
17년 전 조회 1,192
17년 전 조회 1,118
17년 전 조회 1,089
17년 전 조회 1,529
17년 전 조회 1,696
17년 전 조회 1,120
17년 전 조회 1,168
17년 전 조회 1,104
17년 전 조회 1,021
17년 전 조회 1,364
17년 전 조회 1,117
17년 전 조회 1,131
17년 전 조회 1,009
17년 전 조회 1,080
17년 전 조회 3,211
17년 전 조회 1,295
17년 전 조회 1,126
17년 전 조회 1,265
17년 전 조회 1,161
🐛 버그신고