item4 / worst-php-code

DO NOT WRITE PHP CODE LIKE THIS
Other
14 stars 0 forks source link

worst 브랜치에서 고쳐야 할 것들 #4

Open item4 opened 8 years ago

item4 commented 8 years ago
marnitto commented 8 years ago

동적 include도 때에 따라서 굉장히 위험한데, 이것도 추가하는 건 어떨까요?

ex.

$page = $_GET['p'];
include "pages/$page";

/?p=../../../../etc/passwd

item4 commented 7 years ago

@marnitto 상당히 뒷북이지만 #5 번 이슈로 다루겠습니다

item4 commented 7 years ago

이슈가 너무 길어서 쪼개야 할 것 같은데...