1. 외부 사용자가 입력한 파일 이름을 인클루드에 사용하지 않는 것 (즉, 입력값 검증이 있어야 함)
2. 화이트리스트 검증을 사용할 것 (인클루드에 사용할 파일의 이름 목록을 작성해 해당 파일만 허용하고 나머지 파일 이름은 모두 차단해야 함
'Web Hacking Practice > 웹 모의해킹' 카테고리의 다른 글
| Fileupload[파일업로드] 보안 방안 (0) | 2025.12.25 |
|---|---|
| File upload[파일업로드] (0) | 2025.12.25 |
| File inclusion[파일 인클루전] (0) | 2025.12.24 |
| CSRF 보안 대책 (0) | 2025.12.21 |
| CSRF(Cross-site-Request-Forgery) (0) | 2025.12.21 |
