|
 |
[ °ø Áö ] ÀͽºÇÁ·¹½º¿£Áø º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í |
 |
2013-10-02 |
|
 |
¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.
¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²² Áø½ÉÀ¸·Î °¨»çµå¸®¸ç
ÀͽºÇÁ·¹½º¿£Áø º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.
---------------------------------------------------------------------------
°³¿ä
±¹³» PHP±â¹ÝÀÇ CMSÀÎ ÀͽºÇÁ·¹½º¿£Áø(XE)¿¡¼ À¥ °ü¸®ÀÚ ±ÇÇÑÀ» Å»ÃëÇÒ ¼ö ÀÖ´Â XSS ¹×
CSRF Ãë¾àÁ¡ ¹ß°ßµÊ
Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇϰí ÀÖÀ» °æ¿ì, ȨÆäÀÌÁö ÇØÅ·¿¡ ÀÇÇØ ȨÆäÀÌÁö º¯Á¶, °³ÀÎÁ¤º¸ À¯Ãâ µîÀÇ
ÇÇÇØ¸¦ ÀÔÀ» ¼ö ÀÖÀ¸¹Ç·Î À¥ °ü¸®ÀÚÀÇ Àû±ØÀûÀÎ Á¶Ä¡ ÇÊ¿ä
ÇØ´ç½Ã½ºÅÛ
¿µÇâ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
- ÀͽºÇÁ·¹½º ¿£Áø 1.7.3.4 ¹× ÀÌÀü ¹öÀü
ÇØ°á¹æ¾È
±âÁ¸ ÀͽºÇÁ·¹½º ¿£Áø »ç¿ëÀÚ´Â ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ »óÀ§ ¹öÀüÀ¸·Î ¾÷±×·¹À̵å [1]
¡Ø ÆÐÄ¡ ÀÛ¾÷ ÀÌÀü¿¡ ¿øº» ÆÄÀÏ ¹× DB ¹é¾÷ ÇÊ¿ä
ÀͽºÇÁ·¹½º ¿£ÁøÀ» »õ·Î ¼³Ä¡ÇÏ´Â ÀÌ¿ëÀÚ
- ¹Ýµå½Ã º¸¾ÈÆÐÄ¡°¡ Àû¿ëµÈ ÃֽŹöÀü(1.7.3.6 ÀÌ»ó)À» ¼³Ä¡
¿ë¾î Á¤¸®
PHP : µ¿ÀûÀÎ À¥»çÀÌÆ®¸¦ À§ÇÑ ¼¹ö Ãø ½ºÅ©¸³Æ® ¾ð¾î
ÀͽºÇÁ·¹½º¿£Áø : PHP¾ð¾î·Î ÀÛ¼ºµÈ ȨÆäÀÌÁö¿ë °Ô½ÃÆÇ ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â ÇÁ·¹ÀÓ ¿öÅ©
CSRF (Cross-Site Request Forgery) : »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ÀÇÁö¿Í´Â ¹«°üÇÏ°Ô °ø°ÝÀÚ°¡ ÀǵµÇÑ ÇàÀ§(¼öÁ¤, »èÁ¦, µî·Ï µî)¸¦ ¼öÇàÇÏ´Â °ø°Ý
¹®ÀÇ»çÇ×
Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
±âŸ
º» Ãë¾àÁ¡Àº Krcert ȨÆäÀÌÁö¸¦ ÅëÇØ ÀÌ»óÀ±´Ô²²¼ Á¦°øÇØÁּ̽À´Ï´Ù.
[Âü°í»çÀÌÆ®]
[1] http://www.xpressengine.com/index.php?mid=download&category_srl=18322907&parent_srl=18322917&package_srl=18325662
---------------------------------------------------------------------------
°¨»çÇÕ´Ï´Ù.
Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼ºñ½º [ È£½ºÆ®¸ÕÆ® ]
|
|
|