¾È³çÇϼ¼¿ä.
¾ÆÀÌÁîÀ¥ È£½ºÆà ÀÔ´Ï´Ù.
¡à °³¿ä
o ±¹³» PHP±â¹ÝÀÇ °ø°³ À¥ °Ô½ÃÆÇÀÎ ¾ËÁöº¸µå¿¡¼ SQL Injection Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ
o Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖÀ» °æ¿ì, DBÁ¤º¸ À¯Ãâ µîÀÇ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖÀ¸¹Ç·Î
À¥ °ü¸®ÀÚÀÇ Àû±ØÀûÀÎ Á¶Ä¡ ÇÊ¿ä
¡Ø ÇØ´ç Ãë¾àÁ¡ Á¤º¸°¡ ÇØ¿Ü¿¡¼ °øÀ¯µÇ°í ÀÖÀ¸¹Ç·Î º¸´Ù Àû±ØÀûÀÎ Á¶Ä¡°¡ ÇÊ¿äÇÔ
¡à ÇØ´ç½Ã½ºÅÛ
o ¿µÇâ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
- ¾ËÁöº¸µå 4.2.1 ¹× ÀÌÀü ¹öÀü
¡à ÇØ°á¹æ¾È
o ¾ËÁöº¸µå 4.2.1 ¹× ÀÌÀü¹öÀü »ç¿ëÀÚ´Â 4.2.1p1 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®
¡Ø ÆÐÄ¡ ÀÛ¾÷ ÀÌÀü¿¡ ¿øº» ÆÄÀÏÀº ¹é¾÷ ÇÊ¿ä
o ¾ËÁöº¸µå¸¦ »õ·Î ¼³Ä¡ÇÏ´Â ÀÌ¿ëÀÚ
- ¹Ýµå½Ã º¸¾ÈÆÐÄ¡°¡ Àû¿ëµÈ ÃֽŹöÀü(4.2.1p1)À» ¼³Ä¡
¡à ¿ë¾î Á¤¸®
o PHP : µ¿ÀûÀÎ À¥»çÀÌÆ®¸¦ À§ÇÑ ¼¹ö Ãø ½ºÅ©¸³Æ® ¾ð¾î
o SQL Injection : À¥ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ °Á¦·Î SQL±¸¹®À» »ðÀÔÇÏ¿© ³»ºÎ µ¥ÀÌÅͺ£À̽º
¼¹öÀÇ µ¥ÀÌÅ͸¦ À¯Ãâ ¹× º¯Á¶ÇÏ°í °ü¸®ÀÚ ÀÎÁõÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â °ø°Ý
o ¾ËÁöº¸µå : PHP¾ð¾î·Î ÀÛ¼ºµÈ ȨÆäÀÌÁö¿ë °Ô½ÃÆÇ ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â ÇÁ·¹ÀÓ ¿öÅ©
¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
[Âü°í»çÀÌÆ®]
http://v4.rgboard.com/rg4_board/view.php?&bbs_code=rgboard_pds&bd_num=1772
ÀÌ¿ëÁß¿¡ ±Ã±ÝÇÑ Á¡ÀÌ ÀÖÀ¸½Ã¸é ¾ðÁ¦µçÁö ¹®ÀÇ ±ÛÀ» ³²°ÜÁֽñ⠹ٶø´Ï´Ù.
º¸´Ù ³ªÀº ¼ºñ½º¸¦ Á¦°øÇϱâ À§ÇØ Ç×»ó ³ë·ÂÇÏ´Â ¾ÆÀÌÁîÀ¥ È£½ºÆÃÀÌ µÇ°Ú½À´Ï´Ù.
°¨»çÇÕ´Ï´Ù.