자주필요한것 같아서 올려봅니다.
[출처] http://habony.tistory.com/219#.U3oAGtJ_trA
예제 (ex #1
| <?php $filename = "test.php."; $ext = array_pop(explode(".", strtolower($filename))); if(@ereg($ext, "php|php3|php4|htm|inc|html")){ echo "죄송합니다. php, html 파일은 업로드가 제한됩니다."; } ?> |
아무 문제가 없어 보이지만, 실은 php. 나 htm. gif. 등 모두 실행 가능한 파일임을 알아 둘 필요가 있습니다. 그러므로 다음 같이 한번더 체크해서 공격자가 우회하지 못하게 해주는게 좋습니다.
예제 (ex #2
| <?php $filename = "test.gif.bmp.php."; $ext = explode(".", strtolower($filename)); $cnt = count($ext)-1; if($ext[$cnt] === ""){ if(@ereg($ext[$cnt-1], "php|php3|php4|htm|inc|html")){ echo "죄송합니다. php, html 파일은 업로드가 제한됩니다."; } } else if(@ereg($ext[$cnt], "php|php3|php4|htm|inc|html")){ echo "죄송합니다. php, html 파일은 업로드가 제한됩니다."; } ?> |
댓글 2개
11년 전
파일 업로드시 확장자만 체크 하는것 말고
좀더 보안을 강화 할 수 있는 방법 없을 까요??
확장자 체크는 그냥 확장자만 바꾸면 되는 일인지라.
좀더 보안을 강화 할 수 있는 방법 없을 까요??
확장자 체크는 그냥 확장자만 바꾸면 되는 일인지라.
11년 전
그렇다면 mime type을 체크하면 될거 같습니다.
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 8230 | 9년 전 | 141 | ||
| 8229 | 9년 전 | 125 | ||
| 8228 |
커네드커네드
|
9년 전 | 164 | |
| 8227 | 9년 전 | 210 | ||
| 8226 | 9년 전 | 225 | ||
| 8225 | 9년 전 | 205 | ||
| 8224 | 9년 전 | 210 | ||
| 8223 | 9년 전 | 177 | ||
| 8222 |
|
9년 전 | 252 | |
| 8221 | 9년 전 | 161 | ||
| 8220 | 9년 전 | 190 | ||
| 8219 | 9년 전 | 160 | ||
| 8218 | 9년 전 | 196 | ||
| 8217 |
star3840
|
9년 전 | 169 | |
| 8216 | 9년 전 | 241 | ||
| 8215 | 9년 전 | 184 | ||
| 8214 | 9년 전 | 292 | ||
| 8213 | 9년 전 | 250 | ||
| 8212 | 9년 전 | 159 | ||
| 8211 | 9년 전 | 336 | ||
| 8210 | 9년 전 | 336 | ||
| 8209 | 9년 전 | 408 | ||
| 8208 | 9년 전 | 300 | ||
| 8207 | 9년 전 | 303 | ||
| 8206 |
|
9년 전 | 257 | |
| 8205 | 9년 전 | 239 | ||
| 8204 | 9년 전 | 215 | ||
| 8203 | 9년 전 | 286 | ||
| 8202 | 9년 전 | 204 | ||
| 8201 | 9년 전 | 250 | ||
| 8200 | 9년 전 | 257 | ||
| 8199 | 9년 전 | 270 | ||
| 8198 | 9년 전 | 235 | ||
| 8197 | 9년 전 | 225 | ||
| 8196 | 9년 전 | 636 | ||
| 8195 | 9년 전 | 237 | ||
| 8194 | 9년 전 | 350 | ||
| 8193 | 9년 전 | 250 | ||
| 8192 | 9년 전 | 267 | ||
| 8191 | 9년 전 | 216 | ||
| 8190 | 9년 전 | 212 | ||
| 8189 | 9년 전 | 273 | ||
| 8188 | 9년 전 | 206 | ||
| 8187 | 9년 전 | 210 | ||
| 8186 | 9년 전 | 212 | ||
| 8185 | 9년 전 | 376 | ||
| 8184 | 9년 전 | 166 | ||
| 8183 | 9년 전 | 389 | ||
| 8182 | 9년 전 | 248 | ||
| 8181 | 9년 전 | 196 | ||
| 8180 | 9년 전 | 778 | ||
| 8179 | 9년 전 | 549 | ||
| 8178 | 9년 전 | 405 | ||
| 8177 |
kiplayer
|
9년 전 | 403 | |
| 8176 | 9년 전 | 434 | ||
| 8175 | 9년 전 | 326 | ||
| 8174 | 9년 전 | 319 | ||
| 8173 | 9년 전 | 405 | ||
| 8172 | 9년 전 | 287 | ||
| 8171 | 9년 전 | 248 | ||
| 8170 | 9년 전 | 370 | ||
| 8169 |
커네드커네드
|
9년 전 | 320 | |
| 8168 | 9년 전 | 404 | ||
| 8167 | 9년 전 | 393 | ||
| 8166 | 9년 전 | 294 | ||
| 8165 | 9년 전 | 241 | ||
| 8164 | 9년 전 | 369 | ||
| 8163 | 9년 전 | 366 | ||
| 8162 | 9년 전 | 367 | ||
| 8161 | 9년 전 | 383 | ||
| 8160 |
|
9년 전 | 583 | |
| 8159 | 9년 전 | 526 | ||
| 8158 | 9년 전 | 330 | ||
| 8157 | 9년 전 | 439 | ||
| 8156 | 9년 전 | 327 | ||
| 8155 | 9년 전 | 320 | ||
| 8154 |
00년생용띠
|
9년 전 | 658 | |
| 8153 | 9년 전 | 301 | ||
| 8152 |
|
9년 전 | 482 | |
| 8151 | 9년 전 | 478 | ||
| 8150 | 9년 전 | 583 | ||
| 8149 |
Jangfolk
|
9년 전 | 440 | |
| 8148 | 9년 전 | 256 | ||
| 8147 | 9년 전 | 447 | ||
| 8146 | 9년 전 | 530 | ||
| 8145 | 9년 전 | 479 | ||
| 8144 | 9년 전 | 444 | ||
| 8143 | 9년 전 | 281 | ||
| 8142 | 9년 전 | 490 | ||
| 8141 | 9년 전 | 441 | ||
| 8140 | 9년 전 | 997 | ||
| 8139 | 9년 전 | 349 | ||
| 8138 |
전갈자리남자
|
9년 전 | 453 | |
| 8137 | 9년 전 | 494 | ||
| 8136 | 9년 전 | 812 | ||
| 8135 |
|
9년 전 | 857 | |
| 8134 |
PlayPixel
|
9년 전 | 597 | |
| 8133 |
|
9년 전 | 508 | |
| 8132 | 9년 전 | 542 | ||
| 8131 | 9년 전 | 900 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기