215, 1/11 회원가입  로그인  
   Sk1y
   업로드 취약점 재질문

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=74 [복사]


(str_replace('PHP','',strtoupper($_FILES['up1']['name'])) != strtoupper($_FILES['up1']['name']))

이런식으로 해놓으면 우회가 불가능할까요?

아니면 또 다른 방법이 있을까요...?

물론 PHP쉘에서만

PHP쉘만 올린다는 가정하에

.htaccess .txt파일
모든 파일 앞에 제목을 변형시켜서 올리게 되어있습니다.

.htaccess을 올리면 된다고 하셨는데

.htaccess 파일에 123@#!$.htaccess 이런식으로 되어버리면 사용이 안되는걸로 알고있습니다만...

  Hit : 4603     Date : 2011/09/14 12:26



    
cdpython 으음.. 제 생각엔 업로드 되는 디렉토리에 .htaccess를 이용해서
php실행을 방지하는것도 괜찮을듯 하네요.~
2011/09/15