if(eregi("\.\.|/", $filename )) {
	echo "상대경로로 접근할 수 없습니다.";
	exit;
}

 

출처 : http://m.blog.daum.net/_blog/_m/articleView.do?blogid=0YdvX&articleno=146#

'php, codeigniter' 카테고리의 다른 글

mysql 인젝션(injection) 방어  (0) 2014.12.10
코드이그나이터 : 여러개의 필드 like  (0) 2014.12.04
이미지 생성하기  (0) 2014.11.19
모바일 파일 다운로드 헤더  (0) 2014.11.06
게시판 첨부파일 추가  (0) 2014.11.05
블로그 이미지

디츠

“말은 쉽지, 코드를 보여줘.” “Talk is cheap. Show me the code.” – 리누스 토르발스(Linus Torvalds)

,