보안관련 버그인지...

스크립트 파일의 업로드를 막고 이미지 파일만 열어 놨습니다.

그랬더니 확장자만 이미지인 JPG, GIF로 된 스크립트 파일이 올라오고

그게 실행이 되고, 메인페이지가 변조 되고 있습니다.

이게 PHP(5.2.0)의 버그인지...아니면 그누보드의 버그인지 몰라서 질문 드립니다.

확장자만 이미지인 스크립트 파일의 업로드를 막을 수 있나요?
|

댓글 4개

cheditor와 같은 웹편집기의 경우에는 flex에서 1차로 방어가 가능하지만
첨부파일에서 그렇게 올리는 것은 원천적으로 막을 수 없습니다라고 생각 했었는데
write_update.php를 수정하면 충분히 가능할거 같기도 하네요.

파일의 확장자가 img 파일인데, getimagesize 정보가 없다면 이미지 파일이 아닌거죠.

나중에 시간이 날때 수정해서 올려드리죠.
감사합니다. ^^
http://sir.co.kr/bbs/board.php?bo_table=g4_tiptech&wr_id=19056
이걸루 테스트 해보세요. 확장자만 이미지인거 다 방어 가능할 겁니다.
그누보드 최신 버전으로 패치 하세요
댓글을 작성하시려면 로그인이 필요합니다.

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기 기존 게시물은 열람만 가능합니다.

+
제목 글쓴이 날짜 조회
16년 전 조회 969
16년 전 조회 950
16년 전 조회 884
16년 전 조회 957
16년 전 조회 822
16년 전 조회 1,055
16년 전 조회 940
16년 전 조회 1,010
16년 전 조회 1,563
16년 전 조회 1,613
16년 전 조회 817
16년 전 조회 2,180
16년 전 조회 992
16년 전 조회 1,019
16년 전 조회 1,038
16년 전 조회 1,554
16년 전 조회 1,133
16년 전 조회 1,127
16년 전 조회 985
16년 전 조회 1,451