본문 바로가기 메뉴 바로가기

루체

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

루체

검색하기 폼
  • 분류 전체보기 (166)
    • PHP&MySQL (11)
    • MySql (10)
    • 웹 프로그래밍 기초 닦기 (15)
      • 추가적인 CSS 자료 (15)
    • 홈페이지를 만들어보자! (5)
    • 부스트코스 (1)
      • 1.웹 프로그래밍 기초 (1)
    • 온라인강의정리하기 (26)
      • HTML (16)
      • CSS (3)
      • JS (7)
    • 생활코딩공부 (43)
      • HTML (10)
      • CSS (11)
      • JavaScript (8)
      • PHP (14)
    • Android Studio (7)
      • 이론위주 (4)
      • 실습위주 (3)
    • 멀티플레이어 게임 프로그래밍 (1)
    • C# (17)
      • 디자인패턴 (0)
    • 알고리즘 공부하기 (3)
      • 정렬 (3)
    • 네트워크 (3)
    • 언리얼 C++ (6)
    • Go프로그래밍 (0)
    • 리액트 (4)
    • C++ 공부하기 (0)
      • ASIO (0)
  • 방명록

파일경로보호 (1)
PHP 보안 파일 경로 보호

PHP에 함수 중 basename이라는 함수가 있습니다. 이 함수는 파일의 경로에서 파일명만을 추출해주는 함수입니다. 이것을 언제 사용을 하냐면 공격자가 id값으로 여러 디렉토리를 살펴보면서 파일들을 뒤져볼 수도 있습니다. 그것을 미연에 방지하기 위해 현재 디렉토리나 부모 디렉토리의 경로를 살펴보는 .. 을 제외하고 파일명만을 읽어와서 그나마 공격을 방지할 수가 있습니다. 파일과 연결이 되는 부분에 이것들을 사용을 하면 안좋은 생각을 가지고 있는 사람이 접근을 하는 것을 조금 더 방지를 할 수가 있습니다.

생활코딩공부/PHP 2019. 9. 7. 16:56
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • visual studio code
  • 언리얼엔진
  • 글로
  • HTML
  • 선택자
  • 생활코딩#MySQL
  • PHP&MySQL
  • 객체
  • javascript
  • TAG
  • 정렬
  • css
  • 네트워크 프로그래밍
  • C언어
  • 알고리즘
  • 안드로이드 스튜디오
  • 차이점
  • 기초
  • 생활코딩
  • php
  • 생활코딩#동영상을#글로#html
  • 변수
  • GRID
  • inline
  • 관계형데이터베이스
  • Link
  • 동영상을
  • 언리얼엔진4
  • 문자열
  • 조건문
more
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바