아랫글 문제 있어요 - 열지말고 이글을 봐주세요
http://www.zeroboard.com/855447
위와 같은 문제 때문에 첨부파일을 붙였더니, 역쉬 문제가 되네요.
아랫글을 열지 마시고... 제로에서 보고된 오류를 봐주세요.
이런거 퍼지면 난감한데, 벌써 사이트에 떴네요. ㅠ..ㅠ
위와 같은 문제 때문에 첨부파일을 붙였더니, 역쉬 문제가 되네요.
아랫글을 열지 마시고... 제로에서 보고된 오류를 봐주세요.
이런거 퍼지면 난감한데, 벌써 사이트에 떴네요. ㅠ..ㅠ
|
댓글을 작성하시려면 로그인이 필요합니다.
로그인
댓글 23개
업로드 파일 자체를 지정하면 되지 않을까 합니다.
이미지 파일이나..텍스트파일..이런식으로 지정하면 좋지 않을까요..
입력내용중에도 VB나 vb로 시작하는 것들을 걸러주고요..
swf 파일에 액션스크립트로 location 심어 버리는 건데.......
swf 자체를 막아버려야 하지 않을까요...........
파일을 gif로 바꾸면 안되는데... 아... 참 어렵습니다.
getURL("http://cafe317.daum.net/_c21_/bbs_list?grpid=4sxR&fldid=3Fk5");
음..
계정 자체에 백신을 설치 하는 방법뿐이 없으려나..음..
다른분덜의 의견은 어떠하신지?
머리아프네요;;
불당님~ 급한데로 조치 취하는법좀 팁란에 부탁드릴게요;
많은분들이 기다리고 계실듯 부탁드립니다^_^
플래쉬 헤더를 읽어서 막을 수 있을 거 같은데........ 힘드네요.........
/bbs/write_update.php의 169라인부근에서 파일이름 뒤에 -x를 붙이게 하는 것 입니다.
그대신 플레쉬는 동작하지 않는데... 어쩔 수 없죠.
// 아래의 문자열이 들어간 파일은 -x 를 붙여서 웹경로를 알더라도 실행을 하지 못하도록 함
$filename = preg_replace("/\.(php|phtm|htm|cgi|pl|exe|jsp|asp|inc|swf)/i", "$0-x", $filename);
간단하게 해결되었습니다. 포대장님. 감솨 ^^