|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=36425 [º¹»ç]
¸î°¡Áö ¿ö°ÔÀÓ »çÀÌÆ®¸¦ Ç®¾îº¸°í ÀÖ½À´Ï´Ù.
»ýȰÄÚµù¿¡¼ ¹è¿î °£´ÜÇÑ sql ¹®¹ý°ú html, php¸¦ ÀÐÀ» ÁÙ ¾Æ´Â Á¤µµ¶ó ¾ÆÁ÷ À¥À» ÇÑÂü ¹è¿ì°í ÀÖ´Â Ãʺ¸¼öÁØÀÔ´Ï´Ù.
¿ö°ÔÀÓ Ç®À̹ýÀ» ¸ô¶ó ±¸±Û¸µ ÇÏ´Ùº¸¸é ÀÎÁ§¼ÇÀ» ÆÄÀ̽ã ÄÚµå·Î ÀÛ¼ºÇÑ ±ÛµéÀÌ ¸¹ÀÌ º¸À̴µ¥¿ä
¸®½ºÆ®, µñ¼Å³Ê¸® °°ÀÌ ÆÄÀ̽㠱⺻¹®¹ýÀº ´Ù ÀÍÈ÷°í Àִµ¥
ºí·Î±×¿¡ ¿Ã¶ó¿Â ¼Ò½ºµéÀ» º¸¸é Á¦ ÀÔÀå¿¡¼´Â óÀ½º¸´Â ¸ðµâÀ» importÇϰí sql injectionÀ» ½ÃµµÇÕ´Ï´Ù.
ÆÄÀ̽ãÀ» ¹è¿ï ¶§´Â math ¸ðµâÁ¤µµ ¹è¿ì°í ¾Ë°í¸®Áò ¹®Á¦¸¸ Ç®¾úÁö À¥»ó¿¡ Á÷Á¢ µ¥ÀÌÅ͸¦ ³¯¸°´Ù´Â »ý°¢Àº ¸ø ÇØºÃ¾î¿ä.
°¡·É, 4ÀÚ¸® ºñ¹Ð¹øÈ£¸¦ ã´Âµ¥ ¼öµ¿À¸·Î ÇÏ·Á¸é 0ºÎÅÍ 9±îÁö 4ÀÚ¸® ¸ðµÎ ´ëÀÔÇØ¼ ¸ÂÃç¾ß Çϴµ¥ ÀÌ ÀÛ¾÷À» ÆÄÀ̽ã ÄÚµå·Î ÀÛ¼ºÇؼ 4ÀÚ¸® ¼ýÀÚ¸¦ À¥À¸·Î ´øÁ® ÇØ´ç id¿¡ ¸Â´Â pw¸¦ ã´Â ±×·± ÄÚµåµé¿ä. ¸·»ó ¹è¿ì°í ³ª¸é º°·Î ¾î·ÆÁö ¾ÊÀ» °Í °°Àº °ÍµéÀÌ¿¡¿ä.
ÄÚµå ÀÚü´Â ±æÁöµµ ¾Ê°í, ¹Ýº¹¹®ÀÌ¶ó´ø°¡ ÀÌ·±°Ç ´Ù ÀÐÀ» ¼ö Àְڴµ¥ ¸ðµâ°ú °ü·ÃµÈ ¸î¸î ¶óÀÎÀÌ ¹«½¼ ¼Ò¸°Áö ¸ð¸£°Ú°í
ÀÌ Äڵ带 ÀÛ¼ºÇÑ »ç¶÷µéÀº óÀ½ ¹è¿ï¶§ ÀÌ·± ¸ðµâÀ» ¾î¶»°Ô ¹è¿ö¼ Äڵ带 ÀÛ¼ºÇѰÇÁö ±Ã±ÝÇÕ´Ï´Ù.
Ȥ½Ã °ü·ÃÇØ¼ ÁÁÀº Ã¥À̳ª °ÀÇ ,ºí·Î±×°¡ ÀÖ´Ù¸é ¼Ò°³ÇØÁÖ¼ÌÀ¸¸é ÇØ¼ ±ÛÀ» ³²°Üº¾´Ï´Ù.
±¸±Û¸µÀ» ¾Æ¹«¸® ÇØµµ Äڵ带 º¸°í Á÷Á¢ ÀÍÈ÷Áö ¾Ê´Â ÇÑÀº Á¤¸®µÈ ±ÛÀ̳ª Ã¥À» ã¾Æº¼ ¼ö°¡ ¾ø¾î¼¿ä.
html,php,jsp ±×¸®°í ´Ü¼øÇÑ ÀÎÁ§¼Ç°ø°Ý°°Àº ±â¼úÀ» ÀÌ¿ëÇØ¼´Â Á¡¼ö°¡ ³·Àº ¿ö°ÔÀÓ ¹®Á¦¹Û¿¡ ¸ø Ç®°Ú½À´Ï´Ù.
Äڵ带 Á÷Á¢ Â¥º¸¸é¼ ´«À¸·Î Á÷Á¢ º¸¸ç Á¦°¡ Á÷Á¢ ¸¸µç php°Ô½ÃÆÇ¿¡ Å×½ºÆ®µµ ÇØº¸°í ÇÑ ´Ü°è¾¿ ½Ç·ÂÀ» ¿Ã·Áº¸°í ½ÍÀºµ¥
´Ü¼øÈ÷ ÆÄÀ̽ã À¥ ÇÁ·Î±×·¡¹ÖÀ» Åë°·Î ¹è¿ì±â¿¡´Â ¹üÀ§°¡ ³Ê¹« ³ÐÀº °Í °°±âµµ ÇØ¼ ¿©Â庸°Ô µÆ½À´Ï´Ù.
À¥ÇØÅ· Àß ÇϽô °í¼öºÐµé óÀ½ ½ÃÀÛÇÒ ¶§ ¾î¶»°Ô Çϼ̴ÂÁö Á¶¾ð ºÎʵ右´Ï´Ù :) |
Hit : 9113 Date : 2018/08/17 11:53
|