성공적인 비즈니스를 위한 확실한 선택
중국 e-비즈니스의 새로운 제작 기준을 제작합니다
| 제목 | 웹변조 방지를 위해 PHP의 allow_url_fopen 기능을 제한합니다 | 2008-06-30 |
|---|---|---|
| 안녕하세요. 아이요넷입니다. 웹변조 방지를 위해 웹호스팅 서버 PHP의 allow_url_fopen 기능을 제한합니다. 최근 발생되고 있는 홈페이지 변조나 피싱 사이트로의 악용은 대부분 보안취약점이 있는 게시판 프로그램(예. 테크노트, 제로보드, phpBB, korweblog)과 취약점이 있는 PHP를 사용하여 일어나며 특히 PHP의 외부 사이트 소스 실행 기능(allow_url_fopen)을 이용하여 악의적인 프로그램을 고객님의 계정에서 실행시킴으로써 발생되는 일이 많습니다. allow_url_fopen 기능이란? PHP에서 include를 이용하여 어떤 파일을 인클루드할 때 URL 방식으로 인클루드할 수 있도록 허용해 주는 기능입니다. 변경사항: php.ini 파일의 "allow_url_fopen = On" 설정된 상태를 "allow_url_fopen = Off" 로 변경 고객님의 사이트를 좀 더 안전하게 운영하기 위한 조치이니 고객 여러분들의 양해 부탁드립니다. 감사합니다. | ||