PHP 파일 포함 취약점 및 스트림 래퍼 심층 분석

파일 포함 개념 및 취약점 발생 원리 PHP 개발 과정에서 모듈화를 위해 특정 코드를 별도의 파일로 작성하고, 필요할 때 해당 파일을 로드하여 사용하는 기능을 파일 포함(File Inclusion)이라고 합니다. 그러나 포함할 파일의 경로가 사용자로부터 입력받는 변수에 의해 동적으로 결정될 경우, 보안 검증이 부족하면 공격자가 서버 내의 임의 파일을 읽거나 외부의 악성 ...

8월 19일 23:44에 게시됨