>> Read No. 2266 article  
[file_upload] 파일 *.html *.htm에 관해서

등록 2002-03-01 11:37:00     조회 4
이름 산이    

		안녕하세요?
오랫만에 왔습니다.
 며칠 전 제가 운영하는 홈페이지를 웹호스팅 업체로 옮겼는데,
직접 서버를 컨트롤 할 수가 없어서 답답하더군요.
 아래의 내용은 계정사용자 입장에서
튜닝(?)한 내용중 파일 업로드 파일 text/html에 관한 내용입니다.
 -----------------------------------------------------------------
 [file_upload] 파일 *.html *.htm에 관해서
 일반적으로 게시판이나 기타 BBS에 파일을 첨부할 경우
적지 않게 text/html 형식의 *.html *.htm 파일이  많이 올라오곤 합니다.
 보안의 이유로 올라온 text/html 파일을 강제로 .phps나 .txt 로
마임타입을 바꾸는 경우가 많습니다.
물론 JSBoard(2.0은 확인 안해 봤음)도 이에 해당됩니다.
 올라온 text/html 파일에  php코드가 안들어간 순수 HTML코드만 있을 경우
일반 사용자가 보기엔 상당히 불합리하더군요.
 그래서 업로드 디렉토리에 한에서 *.html *.htm파일을 php코드가 실행되지
않도록 마임타입을 재조정하니 잘 되더군요..
 [조건]
아파치 server config에서 최소한 사용자 계정 디렉토리나
특정 디렉토리에 access control 파일
(이하 '.htaccess')을 사용할 수 있도록 AllowOverride에 최소한
FileInfo 기능을 포함하고 있어야 합니다.
이는 .htaccess파일을 이용해서 Addtype지시자를 사용하기 위함입니다.
 
예:
<Diretory /home/*/public_html>
   AllowOverride FileInfo (또는 All 도 가능)
</Diretory>
 위와 같은 조건만 만족한다면
사용자 계정에서는 .htaccess 파일을 이용해서 마음대로 마임타입을 조절할 수 있습니다.
 만약 이와 같은 조건이 만족하지 않는다면
서버관리자에게 문의해서 부탁하면 조절해 줄겁니다.
 아마 대부분 웹호스팅 업체라면 위와 같은 기능을 포함해서 좀더 많은
기능을 .htaccess파일에 사용할 수 있도록 해 놓았을 겁니다.
 [사용자 계정]
 파일 업로드 디렉토리로 이동한 다음 .htaccess 파일을 만들고 다음과 같이
text/html 마임타입을 재조정합니다.
 --- $HOME/path/to/file_upload_dir/.htaccess ---------------------------
AddType text/html .html .htm
--------------------------------------------------------
 꼭 파일 업로드 디렉토리에 적용되는 경우가 아니고
전체나 다른 특정 디렉토리에 적용할 수 있습니다.
 이렇게 설정하면 올라온 파일(*.html)에 비록 php 코드가
들어가 있더라도 php코드는 해석하지 않고 웹브라우저로 넘겨줍니다. 
 실제로 제가 사용하는 .htaccess 파일
 --$DocumentRoot/.htaccess ----------------------------------
Options FllowSymLinks MultiViews
<FilesMatch ".(ph|inc|lib)">
  Order allow, deny
  Deny from all
</FilesMatch>
AddType application/x-httpd-php .php .php3 .ph .lib .inc .conf
AddType application/x-httpd-php-source .phps
AddType text/html .html .htm
php_value auto_prepend_file /home/xxx/xxx/header.php
php_value auto_append_file /home/xxx/xxx/footer.php
----------------------------------------------------------------------
 참고로)
AllowOverride FileInfo 기능은 해당 디렉토리에 대한
문서 타입을 컨트롤 하는 기능으로 다음과 같은 지시자를 사용가능합니다.
Addtype, DefaultType, ErrorDocument, 기타
이름
암호
  목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.59 초 ] 작업시간: [ 0.03 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791035975
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.