|
 |
[ °ø Áö ] ±×´©º¸µå º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í |
 |
2011-05-18 |
|
 |
¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.
¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²² Áø½ÉÀ¸·Î °¨»çµå¸®¸ç
±¹³» °ø°³ À¥ °Ô½ÃÆÇ(±×´©º¸µå)¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ¹ßÇ¥µÇ¾î À̸¦ ¾È³»ÇØ
µå¸®°íÀÚ ÇÕ´Ï´Ù.
---------------------------------------------------------------------------
¡à °³¿ä
o ±¹³» PHP±â¹ÝÀÇ °ø°³ À¥ °Ô½ÃÆÇÀÎ ±×´©º¸µå¿¡¼ SQL Injection Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ[1]
o Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇϰí ÀÖÀ» °æ¿ì, ȸ¿øÁ¤º¸ À¯Ãâ µîÀÇ ÇÇÇØ¸¦ ÀÔÀ» ¼ö ÀÖÀ¸¹Ç·Î
À¥ °ü¸®ÀÚÀÇ Àû±ØÀûÀÎ Á¶Ä¡ ÇÊ¿ä
¡à ÇØ´ç½Ã½ºÅÛ
o ¿µÇâ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î[1]
- ±×´©º¸µå 4.34.02 ¹× ÀÌÀü ¹öÀü
¡à ÇØ°á¹æ¾È
o ±×´©º¸µå 4.34.02 ¹× ÀÌÀü¹öÀü »ç¿ëÀÚ´Â 4.34.03¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®[1]
¡Ø ÆÐÄ¡ ÀÛ¾÷ ÀÌÀü¿¡ ¿øº» ÆÄÀÏÀº ¹é¾÷ ÇÊ¿ä
o ±×´©º¸µå¸¦ »õ·Î ¼³Ä¡ÇÏ´Â ÀÌ¿ëÀÚ
- ¹Ýµå½Ã º¸¾ÈÆÐÄ¡°¡ Àû¿ëµÈ ÃֽŹöÀü(4.34.03)À» ¼³Ä¡
¡à ¿ë¾î Á¤¸®
o PHP : µ¿ÀûÀÎ À¥»çÀÌÆ®¸¦ À§ÇÑ ¼¹ö Ãø ½ºÅ©¸³Æ® ¾ð¾î
o SQL Injection : À¥ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ °Á¦·Î SQL±¸¹®À» »ðÀÔÇÏ¿© ³»ºÎ µ¥ÀÌÅͺ£À̽º
¼¹öÀÇ µ¥ÀÌÅ͸¦ À¯Ãâ ¹× º¯Á¶ÇÏ°í °ü¸®ÀÚ ÀÎÁõÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â °ø°Ý
o ±×´©º¸µå : PHP¾ð¾î·Î ÀÛ¼ºµÈ ȨÆäÀÌÁö¿ë °Ô½ÃÆÇ ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â ÇÁ·¹ÀÓ ¿öÅ©
[Âü°í»çÀÌÆ®]
[1] http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=6131
----------------------------------------------------------------------------
¾ÕÀ¸·Î º¸´Ù ¾ÈÁ¤ÀûÀÎ ¼ºñ½º¸¦ Á¦°øÇϵµ·Ï ³ë·ÂÇϰڽÀ´Ï´Ù.
°¨»çÇÕ´Ï´Ù.
Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼ºñ½º [ È£½ºÆ®¸ÕÆ® ]
|
|
|