Home > Àüü±â»ç

±¹³» °ø°³ À¥°Ô½ÃÆÇ ¡®±×´©º¸µå¡¯ XSS Ãë¾àÁ¡ ¹ß°ß!

ÀÔ·Â : 2012-10-13 10:59
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

À¥ °ü¸®ÀÚ µîÀÇ »ç¿ëÀÚ, º¸¾È ¾÷µ¥ÀÌÆ® ¹× ÃֽйöÀü ¼³Ä¡Çؾß


[º¸¾È´º½º ±èÅÂÇü] ±¹³» PHP ±â¹ÝÀÇ °ø°³ À¥ °Ô½ÃÆÇÀÎ ±×´©º¸µå¿¡¼­ XSS Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇϰí ÀÖÀ» °æ¿ì ȨÆäÀÌÁö ÇØÅ·¿¡ ÀÇÇÑ °èÁ¤ Å»Ãë µîÀÇ ÇÇÇØ¸¦ ÀÔÀ» ¼ö ÀÖÀ¸¹Ç·Î À¥ °ü¸®ÀÚÀÇ Àû±ØÀûÀÎ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù.


ÀÌ XSS(Cross Site Scripting)Àº À¥»çÀÌÆ® °ü¸®ÀÚ°¡ ¾Æ´Ñ À̰¡ À¥ÆäÀÌÁö¿¡ Ŭ¶óÀÌ¾ðÆ® »çÀÌµå ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÏ¿© ´Ù¸¥ »ç¿ëÀÚ°¡ À̸¦ ½ÇÇàÇϰԲû Çã¿ëÇÏ´Â Ãë¾àÁ¡ÀÌ´Ù.


ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â ±×´©º¸µå 4.36.05 ¹× ÀÌÀü ¹öÀüÀ̸ç ÇØ°á¹æ¾ÈÀº ±âÁ¸ ±×´©º¸µå »ç¿ëÀÚ´Â ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ »óÀ§ ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇØ¾ß ÇÏ°í ÆÐÄ¡ ÀÛ¾÷ ÀÌÀü¿¡ ¿øº» ÆÄÀÏÀº ¹é¾÷ÀÌ ÇÊ¿äÇÏ´Ù.


±×¸®°í ±×´©º¸µå¸¦ »õ·Î ¼³Ä¡ÇÏ´Â ÀÌ¿ëÀÚ´Â ¹Ýµå½Ã º¸¾ÈÆÐÄ¡°¡ Àû¿ëµÈ ÃֽŹöÀü(4.36.06 ÀÌ»ó)À» ¼³Ä¡ÇØ¾ß ÇÑ´Ù.


¡®PHP¡¯´Â µ¿ÀûÀÎ À¥»çÀÌÆ®¸¦ À§ÇÑ ¼­¹ö Ãø ½ºÅ©¸³Æ® ¾ð¾î¸¦ ¸»ÇÏ¸ç ¡®±×´©º¸µå¡¯´Â PHP ¾ð¾î·Î ÀÛ¼ºµÈ ȨÆäÀÌÁö¿ë °Ô½ÃÆÇ ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â ÇÁ·¹ÀÓ¿öÅ©¸¦ ¸»ÇÑ´Ù.


À̹ø Ãë¾àÁ¡Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ(KRCERT) ȨÆäÀÌÁö¸¦ ÅëÇØ ±è°­¼·(unsecurity)¾¾°¡ Á¦°øÇß´Ù.


[Âü°í»çÀÌÆ®]

http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=7969&page=1

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù