|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=31025 [º¹»ç]
2È
¾î´À³¯ ³ª´Â ÇØÅ·ÇÒ »çÀÌÆ®µéÀ» ã°í´Ù³æ´Ù. ±×·¯´Ù Á¤ºÎ°¡ »ý°¢³ª¼ ¹Ù·Î Á¤ºÎ »çÀÌÆ®¿¡ °¡º¸¾Ò´Ù. ±×·±µ¥
°Å±â¼´Â XSS(Cross Site Scripting)À̶ó´Â Ãë¾àÁ¡À» ¹ß°ßÇß´Ù, XSS¶ó´Â °ø°ÝÀº php¿Í °°Àº
À¥ÇÁ·Î±×·¡¹ÖÀ¸·Î ¾Ç¼º ½ºÅ©¸³Æ®¸¦ »çÀÔÇØ¼ Á¤º¸¸¦ ¾ú´Â°Å´Ù.
ÇÏÁö¸¸ Çѱ¹ Á¤ºÎ »çÀÌÆ®Àε¥ ÇØÄ¿µéÀÌ ÀÌ·± Ãë¾àÁ¡À» °ø°ÝÀ» ¾ÈÇßÀ»¸®°¡ ¾ø´Ù¶ó´Â »ý°¢ÀÌ µé¾ú´Ù
±×·¡µµ ³ ¹Ù·Î °¡Â¥±ÛÀ» ¾²°í ±×±ÛÀ» Àд »ç¶÷ÀÇ Äí۸¦ ³»¼¹ö¿¡ ÀÚµ¿À¸·Î º¸³»´Â ½ºÅ©¸³Æ®¿´´Ù.
³ ¾î´À³¯ ´º½º¸¦ º¸´Ù°¡ Çѱ¹ Á¤ºÎ »çÀÌÆ®°¡ ÇØÅ·À» ´çÇß´Ù´Â ¼Ò½ÄÀ» µè°í ¹Ù·Î °Ë»öÀ» ÇØº¸´Ï ³»°¡
ÇØÅ· Çß´ø »çÀÌÆ®¿´´Ù, ³ Á¤¸» ±×·¸°Ô ½±°Ô ÇØÅ· ´çÇÒ¸®°¡ ¾ø´Ù´Â »ý°¢À» ÇÏ¿´´Ù......
±×·¡¼ ³ ³»¼¹ö¸¦ º¸´Ï °³ÀÎ Á¤º¸µéÀÌ ÁøÂ¥·Î ÀÖ¾ú´Ù. ³ª´Â ³î¶ó¼ ¾î¶»ÇÒÁö »ý°¢À» ÇÏ´Ù°¡
µµ¸Á °¡±â·Î ÇÏ¿´´Ù. ³±×·¡¼ ³ëÆ®ºÏ,³ëÆ®ºÏ ¹èÅ͸®,µ·,Ã¥µé,¸¶¿ì½º¿Í ÇÚµåÆù À» °¡Áö°í
³ª°¬´Ù, ³ ¸ðÅÚ¿¡¼ ÀÚ±â·Î ÇÏ¿´´Ù. |
Hit : 8341 Date : 2013/07/13 02:16
|