어플리케이션 보안정보보안기사 · 2018년03월31일 · 45/100
45.어떤 종류의 취약점에 대응하기 위한 대책인가?

1
부적절한 파라미터 조작
2
원격지 파일의 명령 실행정답
3
SQL Injection
4
쿠키 세션 위조
해설
php.ini 에서 allow_url_fopen 을 On으로 설정 시 공격자가 url을 연결하여 파일을 작성하거나 읽어 올 수있음, 악성파일 주입 및 실행이 가능하므료 설정값을 off로 설정하는것이 좋음

php.ini 에서 allow_url_fopen 을 On으로 설정 시 공격자가 url을 연결하여 파일을 작성하거나 읽어 올 수있음, 악성파일 주입 및 실행이 가능하므료 설정값을 off로 설정하는것이 좋음