웹에서 php파일의 소스를 보거나 다운받을 수 있나요?(보안관련)
글쓴이: debinux / 작성시간: 일, 2004/11/21 - 11:55오후
wikiX 를 쓰고 있습니다.
config.php 파일에 웹계정 비밀번호, 데이터베이스 비번까지 입력되어 있습니다.
예를 들어 경로는 http://주소/config.php 이라고 한다면
php 파일의 내용이나 아니면 직접다운받을 수 있나요?
보안상의 이유라고 해서 텔넷으로 접속하여 config.php 파일의 권한을 읽기금지로 하면 위키가 동작하지 않습니다.
Forums:
<? ... ?> 사이 부분은 웹에서 바로 받을 수 없네요.
<? ... ?> 사이 부분은 웹에서 바로 받을 수 없네요.
인터프리터 언어에 대해서 생각해 보세요.
------식은이 처------
길이 끝나는 저기엔 아무 것도 없어요. 희망이고 나발이고 아무 것도 없어.
서버 설정이 제대로 되어 있고, 다른 사용자의 쉘 접근을 막으면 볼 방법
서버 설정이 제대로 되어 있고, 다른 사용자의 쉘 접근을 막으면 볼 방법은 없습니다.
[code:1]<? db_id="blah blah&
요즈음은 config 파일이 대부분 위와 같이 생성되며, config.php 와 같이 php 확장자를 주기 때문에, 웹 상에서 봤을때는 내용이 보이지 않습니다.
php의 문맥에서 보면 단순히 변수에 값을 할당하는 것이니까요.
대신 위와 같이 하는 경우 대부분의 웹 프로그램이 로컬 사용자의 공격에 취약하게 구현되어 있으니 주의하실 필요가 있습니다.
DB 접속하는 id/pw 를 자신의 계정 id/pw 와 동일하게 사용하지 마세요.
----
LUX ET VERITAS | Just for Fun!
댓글 달기