php파일이 업로드가 되네요;;;

php파일이 업로드가 되네요;;;

QA

php파일이 업로드가 되네요;;;

본문

현재 그누보드4부터 조금씩 공부를 하고 있습니다.

근데 게시판에서 글쓰기 할때 php파일이라던가 asp가

올라가지더라구요. 지금 그누보드4 쓰는 곳은 많이 없겠지만

보안상 큰 문제가 될것같아서요. 이걸 못올리게하는 설정파일이

뭐가 있을까요? 그리고 php를 올려보니 data/file/table/ 이 디렉토리에

이름이 암호화 되서 올라갑니다. 또한 php확장자 뒤에 -x가 따라 붙네요

이또한 이런 설정은 어디서 적용뒤에 파일이 업로드 되는 것일까요?

이 질문에 댓글 쓰기 :

답변 1

bbs/write_update.php


        // 아래의 문자열이 들어간 파일은 -x 를 붙여서 웹경로를 알더라도 실행을 하지 못하도록 함

        $filename = preg_replace("/\.(php|phtm|htm|cgi|pl|exe|jsp|asp|inc)/i", "$0-x", $filename);

답변을 작성하시기 전에 로그인 해주세요.
전체 126,534 | RSS
QA 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT