보안관련 공지에. 내용중에 궁금한게 있는데.... > 자유게시판

자유게시판

보안관련 공지에. 내용중에 궁금한게 있는데.... 정보

보안관련 공지에. 내용중에 궁금한게 있는데....

본문

내용을 보면
http://도메인/index.php?file=document.php

위에 ?file=document.php 입력하고 들어 가지면. 코드 추가 해줘야 하는건가요?

예로 naver.com/index.php?file=document.php
이렇게요...

전.. 사이트 에 테스트 결과. document.php 까지 적고 엔터 쳐도 들어 가 지네용~~

뭐가.. 먼지 잘 모르겠어요!!^

즐거운 주말 보내세요`
추천
0

댓글 2개

그런 말이 아니고 소스중에 get 방식으로 화일을 인클루드하도록 되어 있다면 수정하라는 것입니다
include($_GET['file']); <---- 이렇게 되어있다면 아무화일이나 인클루드 가능하니

if (preg_match("/.php$/", $_GET['file'])) <-- 이 조건에 맞는 화일만(즉 php만) include 하도록
수정 하라는 것입니다
전체 196,490 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT