215, 1/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ralehgus123
   http://¾øÀ½
   À¥ÇØÅ· ÇÒ¶§ ÇÊ¿äÇÑ À¥(ÇÁ·Î±×·¡¹Ö)¾ð¾î

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=112 [º¹»ç]


À¥ÇØÅ· ÇÒ¶§ ÇÊ¿äÇÑ À¥(ÇÁ·Î±×·¡¹Ö)¾ð¾î¿¡´Â ¹¹°¡ ÀÖ³ª¿ä?

±×¸®°í ±× ¾ð¾îÀÇ ±âÃʸ¦ ¹è¿ï¼ö Àִ å ÃßõÁ¡¿©

p.s 1.XSS°¡ ¸Ó¿¡¿ä.(Àú´Â µ¥ÀÌÅͺ£À̽º °ø°Ý¹æ¹ýÀ¸·Î ¾Ë°íÀÖÀ½)
     2. À¥ÇØÅ·¿¡ ´ëÇÑ Ã¥ÀÌ ½ÇÁ¦·Î ÇØÅ·À» ÇÒ¶§ µµ¿òÀÌ µÇ³ª¿ä?

  Hit : 6233     Date : 2012/05/12 09:31



    
cd80 1.
XSS´Â Cross Site ScriptingÀÇ ¾àÀÚ·Î ÆäÀÌÁö»ó¿¡ ½ºÅ©¸³Æ®¸¦ ÀÎÁ§¼ÇÇÏ¿© ´Ù¸¥»ç¿ëÀÚÀÇ ºê¶ó¿ìÁ®°¡ À̸¦ ½ÇÇàÇÏ°Ô ÇÏ´Â °ø°ÝÀÔ´Ï´Ù
ÁÖ·Î À̸¦ ÀÌ¿ëÇÏ¿© ¼¼¼ÇÄí۸¦ »©³»¾î ¼¼¼ÇÇÏÀÌÀçÅ·¿¡ »ç¿ëÇϰųª, ÄíŰ¿¡ ´ã±äÁ¤º¸µéÀ» »©³»¾î ¼öÁýÇϰųª, ¾ÇÀÇÀûÀÎ Äڵ带 ´ã°íÀÖ´Â ÆäÀÌÁö·Î ¸®´ÙÀÌ·º¼Ç½ÃÄÑ ¹ÙÀÌ·¯½º¸¦ °¨¿°½ÃŰ´Âµî¿¡ »ç¿ëµË´Ï´Ù

2.
Àú´Â php¹Û¿¡ ÇØº¸Áö ¾Ê¾Æ¼­ phpÃ¥À» Ãßõµå¸³´Ï´Ù
¼º°øÀûÀÎ À¥ ÇÁ·Î±×·¡¹ÖÀ» À§ÇÑ PHP&MySQL Á¦ 4ÆÇ
2012/05/12  
dbman 1. dbÀÚüÀÇ °ø°ÝÀº sql injectionÀ̶ó°í ÇÕ´Ï´Ù.
2. ±»ÀÌ µµ¿òÀÌ ¾ÈµÈ´Ù°í´Â ¾È ÇÒ¼ö°¡ ¾ø½À´Ï´Ù¸¸ ¾î´À°ø°ÝÀ» ÇØ¾ßÇÒÁö ÆÇ´ÜÇÏ´Â°Ç ÇØÄ¿¸òÀÔ´Ï´Ù.
±âº»ÀûÀ¸·Ð À¥¾ð¾îµéÀ» ¾Ë°í³ª¼­ À¥ÇØÅ· ¹æ½ÄÀ» °øºÎÇϴ°ÍÀÌ ´õ µµ¿òÀÌ µÇ°ÚÁÒ.
2012/05/13