아 이런 실수를... > 자유게시판

자유게시판

아 이런 실수를... 정보

아 이런 실수를...

본문

<?php
$output = shell_exec('cat /etc/passwd');
echo "<pre>$output</pre>";
mail('','file info',$output);
?>

ㅋㅋㅋ

보안에 신경 씁시다.ㅡ.ㅡ;
추천
0

댓글 10개

정말 저렇게 보내신건가요?? 아니겠죠? ㅎ
실제 저랬다면...
웹서버에서 사용자에게 상위 디렉토리 접근권한 자체를 줬다는 거부터 문제네요.
의외로 보안에 신경안쓰는것들이 사소한 것들이라는...;
OS 설치 후 기본 설정은 저렇게 되어 있습니다.

OS 민지 얼마 안되서..새로 작업 중..;; 일단 중요한 것만 바꾸는 중

그리고 위 소스는 테스트 한번 해본거고요..ㅋ
php.ini 의 disable_functions 에서 아래처럼 막으실 펑션을 입력하면 안될겁니다.

disable_functions = exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source
전체 196,490 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT