cheditor 이미지 등록시, 무늬만 이미지파일 거부하기 > 그누4 팁자료실

그누4 팁자료실

그누보드4와 관련된 팁을 여러분들과 함께 공유하세요.
나누면 즐거움이 커집니다.

cheditor 이미지 등록시, 무늬만 이미지파일 거부하기 정보

cheditor 이미지 등록시, 무늬만 이미지파일 거부하기

본문

이게... 팁이 될런지 모르겠습니다만..

cheditor에서 이미지를 업로드해보니, 확장자만 바꿔서 올리면 다올라가더군요.
보안상 문제가 될 수 있다고 생각되어, 올려봅니다.



/cheditor4/insert_image.php 46라인 쯤에..

            $image = getimagesize($this->file["tmp_name"]);          <- 요놈이 있습니다.


그 아래에..

   if (!$image) {
    $this->errors[2] = "정상적인 이미지 파일이 아닙니다.";
                   $this->accepted  = FALSE;
                   return FALSE;
   }

를 추가해주시면, 해결 가능합니다.
혹, 다른 구멍이 있을지는 모르나, 일단 제가 봤을때는 요정도면 해결되는 것 같습니다.

이상, 10원짜리 팁이었습니다.


추천
2

댓글 3개

전체 3,309 |RSS
그누4 팁자료실 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT