|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=113 [º¹»ç]
¿©·¯ºÐµéÀÇ Âü°í ÀǰßÀ» µè°í ½Í¾î Áú¹® ÇÕ´Ï´Ù.
Àú´Â À¥°³¹ß °æ·ÂÀº ¸Å¿ì ªÀ¸¸é db¿¡ ´ëÇÑ ±íÀº Áö½ÄÀÌ ¾ø½À´Ï´Ù¸¸
ÀÌ°Ô °¡´ÉÇѰ¡°¡ ±Ã±ÝÇÕ´Ï´Ù.
Á¶°ÇÀº ´ÙÀ½°ú °°½À´Ï´Ù.
1. ¾îµå¹Î ±ÇÇÑÀ» °¡Áø °èÁ¤¿¡ ÀÎÁõ½Äº°ÀÚ°¡ ¾øÀ½. (id@127.0.0.1°°Àº ½Äº°ÀÚ)
2. ȸ¿øÁ¤º¸ Å×À̺íÀÌ ÀÖÀ½.
3. °ø°ÝÀÚ´Â db°ü·Ã ¸ðµâÀ» ÀÌ¿ëÇÏ¿© µû·Î ÇÁ·Î±×·¡¹Ö ÇÔ. (À¥»óÀÇ °ø°ÝÀÌ ¾Æ´Ñ µû·Î ¾îÇø®ÄÉÀÌ¼Ç °³¹ß)
4. db´Â ¿ÜºÎÁ¢±ÙÀÌ °¡´É.
5. °ø°ÝÀÚ´Â dbÁÖ¼Ò¸¦ ¾Ë°í ÀÖÀ½.
´õ ÀÖ°ÚÁö¸¸Àº »ý°¢ÀÌ Àß ¾È³ª³×¿ä..;
injection °ø°ÝÀÌ °¡´ÉÇÏÁö ¾ÊÀ»±î ¶ó°í »ý°¢ÇÑ ÀÌÀ¯.
ÇÁ·Î±×·¡¹ÖÀ» ÇÏ´Ùº¸´Ï sql injection¿¡ ´ëÇÑ ±Ã±ÝÁõÀÌ »ý°å°í
°Ë»öÀ» ÇÏ´Ù°¡ °¡·É php¶ó¸é id/pass ºÎºÐ¿¡¼ escape ½ÃÄÑÁÖ¸é injectionÀ» ¸·±ä ¸·À» ¼ö ÀÖ´Ù´Â ±ÛÀ» ºÃ½À´Ï´Ù.
¿¹Àü java¸¦ °øºÎÇÒ¶§ dbÄÁ³ØÅÍ ¸ðµâÀ» ÀÌ¿ëÇÏ¿© db¿¡ Á¢±ÙÇÑ ÀûÀÌ ÀÖ¾ú´Âµ¥
¸¸¾à À§ 5°³ÀÇ Á¶°ÇÀÌ ¸Â°í °ø°ÝÀÚ°¡ dbÀÇ ÁÖ¼Ò¸¦ ¾Ë°í ÀÖ´Ù´Â °¡Á¤ÇÏ¿¡
µû·Î ÇÁ·Î±×·¥À» °³¹ßÇÏ¿© injection °ø°ÝÀÌ °¡´ÉÇÏÁö ¾ÊÀ»±î ÇÏ´Â »ý°¢ÀÔ´Ï´Ù.
À̾߱⠹®¸ÆÀÌ Á¶±Ý ÀÌ»óÇÏ´Ù¸¸ ¸¹Àº ÀÇ°ß ºÎʵ叮°Ú½À´Ï´Ù. |
Hit : 4280 Date : 2012/05/16 11:25
|