cheditor 이미지 등록시, 무늬만 이미지파일 거부하기

이게... 팁이 될런지 모르겠습니다만..

cheditor에서 이미지를 업로드해보니, 확장자만 바꿔서 올리면 다올라가더군요.
보안상 문제가 될 수 있다고 생각되어, 올려봅니다.



/cheditor4/insert_image.php 46라인 쯤에..

            $image = getimagesize($this->file["tmp_name"]);          <- 요놈이 있습니다.


그 아래에..

   if (!$image) {
    $this->errors[2] = "정상적인 이미지 파일이 아닙니다.";
                   $this->accepted  = FALSE;
                   return FALSE;
   }

를 추가해주시면, 해결 가능합니다.
혹, 다른 구멍이 있을지는 모르나, 일단 제가 봤을때는 요정도면 해결되는 것 같습니다.

이상, 10원짜리 팁이었습니다.


|

댓글 3개

좋은 팁입니다. 잘 사용하겠습니다 ^^
좋은팁 감사합니다. 추천 ^^
댓글을 작성하시려면 로그인이 필요합니다.

그누4 팁자료실

그누보드4와 관련된 팁을 여러분들과 함께 공유하세요. 나누면 즐거움이 커집니다.

+
제목 글쓴이 날짜 조회
15년 전 조회 3,540
15년 전 조회 3,292
15년 전 조회 6,720
15년 전 조회 4,043
15년 전 조회 5,506
15년 전 조회 1.1만
15년 전 조회 4,537
15년 전 조회 9,644
15년 전 조회 4,603
15년 전 조회 4,276
15년 전 조회 3,019
15년 전 조회 5,931
15년 전 조회 4,868
15년 전 조회 8,878
15년 전 조회 8,495
15년 전 조회 1만
15년 전 조회 4,946
15년 전 조회 4,421
15년 전 조회 3,754
15년 전 조회 4,237