1. 필요한 파일 형식만 업로드하게 한다 (확장자와 파일의 내용을) 검사한다
2. 파일을 사용자가 접근할 수 없는 경로에 저장한다.
3. 파일이 업로드되는 디렉터리의 실행권한을 제거한다.
4. 위에 1번과 같은 내용인데 (php 같은 확장자를 차단하거나 그 파일의 내용이 실행되지 않도록 차단한다)
5. 업로드된 파일의 이름을 랜덤 하게 재생성하여 저장한다. 즉, 공격자는 자신의 업로드한 파일의 경로를 추측하게 못하게 함.
'Web Hacking Practice > 웹 모의해킹' 카테고리의 다른 글
| 민감한 데이터 노출 2 (0) | 2025.12.30 |
|---|---|
| 민감한 데이터 노출 (0) | 2025.12.29 |
| File upload[파일업로드] (0) | 2025.12.25 |
| File Inclusion 보안 방안 (0) | 2025.12.24 |
| File inclusion[파일 인클루전] (0) | 2025.12.24 |
