질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

심각한 버그 같은데여...

작성자 정보

  • 심경환 작성
  • 작성일

컨텐츠 정보

본문

웹 해킹때문에 골치인데.

찾아보던중. 이게 실행되네요.

즉, aaa.php 는 당연히 웹에서 실행이 되잖아요.
근데, aaa.php.ex aaa.php.en 등 뒤에 .xx 라고 붙여도 이게 실행이 되네요.

apache 나 php 쪽 버그인가요?

헐. 언제부터 된거지? 저게 실행이 되는 옵션이 있는 것인가?

아파치 설정은 다음과 같이 해당 확장자가 없습니다

AddType application/x-httpd-php .php .php3 .inc

aaa.php.xxx ( xxx 에 mime 이외의 것을 입력하면 실행이 되네요)
aaa.php.jpg 같은 건 안됨. 근데, aaa.php.ex .ppo 등 임의로 바꿔서 해보면 실행이 되네요.
헐. 버그인지 모르겠지만, 저걸 가지고 웹해킹을 하고 있네요.

관련자료

댓글 2

suki님의 댓글

  • suki
  • 작성일
php 4.x버전에서 발생하는 버그입니다.

중간확장자(?)가 php라면 실행이 되어버립니다 .

심경환님의 댓글

  • 심경환
  • 작성일
PHP 5.2.5 , 아파치 2.2.3 에서도 실행이 되네여...
버젼때문이 아닌거 같은데...

공지사항


뉴스광장


  • 현재 회원수 :  60,138 명
  • 현재 강좌수 :  36,196 개
  • 현재 접속자 :  382 명