[ °ø Áö ] ±×´©º¸µå º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í 2012-05-22

¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.

¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²²  Áø½ÉÀ¸·Î °¨»çµå¸®¸ç

±×´©º¸µå º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.

---------------------------------------------------------------------------


¡à °³¿ä

  o ±¹³» PHP±â¹ÝÀÇ °ø°³ À¥ °Ô½ÃÆÇÀÎ ±×´©º¸µå¿¡¼­ SQL Injection Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ

  o Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇϰí ÀÖÀ» °æ¿ì, ȨÆäÀÌÁö µ¥ÀÌÅͺ£À̽º °èÁ¤ Á¤º¸°¡ À¯ÃâµÇ´Â µîÀÇ
     ÇÇÇØ¸¦ ÀÔÀ» ¼ö ÀÖÀ¸¹Ç·Î À¥ °ü¸®ÀÚÀÇ Àû±ØÀûÀÎ Á¶Ä¡ ÇÊ¿ä

¡à ÇØ´ç½Ã½ºÅÛ

  o ¿µÇâ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î

     - ±×´©º¸µå 4.34.26 ¹× ÀÌÀü ¹öÀü


¡à ÇØ°á¹æ¾È

  o ±âÁ¸ ±×´©º¸µå »ç¿ëÀÚ´Â ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ »óÀ§ ¹öÀüÀ¸·Î ¾÷±×·¹À̵å [1]

    ¡Ø ÆÐÄ¡ ÀÛ¾÷ ÀÌÀü¿¡ ¿øº» ÆÄÀÏÀº ¹é¾÷ ÇÊ¿ä

  o ±×´©º¸µå¸¦ »õ·Î ¼³Ä¡ÇÏ´Â ÀÌ¿ëÀÚ

     - ¹Ýµå½Ã º¸¾ÈÆÐÄ¡°¡ Àû¿ëµÈ ÃֽŹöÀü(4.34.27 ÀÌ»ó)À» ¼³Ä¡


¡à ¿ë¾î Á¤¸®

  o PHP : µ¿ÀûÀÎ À¥»çÀÌÆ®¸¦ À§ÇÑ ¼­¹ö Ãø ½ºÅ©¸³Æ® ¾ð¾î

  o SQL Injection : À¥ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ °­Á¦·Î SQL±¸¹®À» »ðÀÔÇÏ¿© ³»ºÎ µ¥ÀÌÅͺ£À̽º
     ¼­¹öÀÇ µ¥ÀÌÅ͸¦ À¯Ãâ ¹× º¯Á¶ÇÏ°í °ü¸®ÀÚ ÀÎÁõÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â °ø°Ý

  o ±×´©º¸µå : PHP¾ð¾î·Î ÀÛ¼ºµÈ ȨÆäÀÌÁö¿ë °Ô½ÃÆÇ ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â ÇÁ·¹ÀÓ ¿öÅ©


¡à ¹®ÀÇ»çÇ×

  o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118


¡à ±âŸ

  o º» Ãë¾àÁ¡Àº Krcert ȨÆäÀÌÁö¸¦ ÅëÇØ ±èµ¿Çö(Black Falcon)´Ô²²¼­ Á¦°øÇØÁּ̽À´Ï´Ù.


[Âü°í»çÀÌÆ®]

http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=7465

---------------------------------------------------------------------------


°¨»çÇÕ´Ï´Ù.

                    Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼­ºñ½º  [ È£½ºÆ®¸ÕÆ® ]