º¸¾È´º½º â°£ 19ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

°ø°³ À¥°Ô½ÃÆÇ ÀͽºÇÁ·¹½º ¿£Áø¼­ XSS Ãë¾àÁ¡ ¹ß°ß!

ÀÔ·Â : 2012-11-28 10:23
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀÎÆ÷¼½, ¡°Ãë¾àÇÑ ¹öÀü »ç¿ë ½Ã °³ÀÎÁ¤º¸ À¯Ãâ µî ÇÇÇØ ¿ì·Á¡±


[º¸¾È´º½º È£¾ÖÁø] Á¾ÇÕÁ¤º¸º¸¾ÈÀü¹®±â¾÷ ÀÎÆ÷¼½(´ëÇ¥ ½Å¼öÁ¤)ÀÌ ±¹³» PHP±â¹ÝÀÇ °ø°³ À¥ °Ô½ÃÆÇÀÎ ÀͽºÇÁ·¹½º ¿£Áø¿¡¼­ XSS(Cross-Site Scripting) Ãë¾àÁ¡À» ¹ß°ßÇß´Ù.


¹ß°ßµÈ XSSÃë¾àÁ¡Àº ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®°¡ ƯÁ¤ °æ·Î¿¡¼­ ½ÇÇà µÇ¸é¼­ »ç¿ëÀÚÀÇ Äí۰ª Å»Ãë ¹× °ø°ÝÀÚ°¡ ¸¸µé¾î ³õÀº ȨÆäÀÌÁö·Î À¯µµÇØ Ãß°¡ÀûÀÎ ¾Ç¼ºÄڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

¡ã »ç¿ëÀÚ ÀÔ·Â °ªÀÌ ÇÊÅÍ µÇÁö ¾Ê´Â ¼Ò½º ÀϺÎ

¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â ÀͽºÇÁ·¹½º ¿£Áø 1.5.3.3 ¹× ÀÌÀü ¹öÀüÀ¸·Î Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇϰí ÀÖÀ» °æ¿ì, XSS¸¦ ÅëÇØ °³ÀÎ Á¤º¸ À¯Ãâ ¹× Á»ºñPC°¡ µÇ´Â µîÀÇ ÇÇÇØ¸¦ ÀÔÀ» ¼ö ÀÖ´Ù


ÀÌ¿¡ ±âÁ¸ ÀͽºÇÁ·¹½º ¿£Áø(1.5.3.3 ¹× ÀÌÀü) »ç¿ëÀÚ´Â ±ä±Þ ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ »óÀ§ ¹öÀü(1.5.3.4)À¸·Î ¾÷±×·¹À̵å Çϰí, ÀͽºÇÁ·¹½º ¿£ÁøÀ» »õ·Î ¼³Ä¡ÇÏ´Â »ç¿ëÀÚÀÇ °æ¿ì ¹Ýµå½Ã º¸¾ÈÆÐÄ¡°¡ Àû¿ëµÈ ÃֽŹöÀüÀ» ¼³Ä¡ÇØ¾ß ÇÑ´Ù.


ÇØ´ç Ãë¾àÁ¡Àº ÆÐÄ¡ ±Ç°í¹®ÀÌ ¹èÆ÷µÈ »óÅ·Π(http://www.xpressengine.com/blog/textyle/21351939) ¶Ç´Â ÀÎÅͳÝÄ§ÇØ»ç°í´ëÀÀ¼¾ÅÍ(http://www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=1643)¿¡¼­ ´Ù¿î·Îµå °¡´ÉÇϸç ÀüÈ­ ±¹¹ø ¾øÀÌ 118À» ÅëÇØ¼­µµ °ü·Ã ¾È³»¸¦ ¹ÞÀ» ¼ö ÀÖ´Ù.


À̹ø Ãë¾àÁ¡À» ¹ß°ßÇÑ ÀÎÆ÷¼½ °üÁ¦»ç¾÷º»ºÎ ±èÁ¤Çõ, ¹éÁ¾¿í »ç¿øÀº ÇØ´ç Ãë¾àÁ¡Àº ¡°XE¿¡¼­ ¸ðµç »ç¿ëÀÚÀÇ ÀԷ°ª¿¡ ´ëÇÑ º¸¾È ÄÚµå ºÎÀç·Î ÀÎÇØ ³ª¿Â ¿À·ù¡±¶ó¸ç, ¡°°ü¸®ÀÚµéÀº ½Å¼ÓÈ÷ ÆÐÄ¡¸¦ ´Ù¿î·Îµå ¹Þ°í »ç¿ëÀÚµéÀº È®ÀεÇÁö ¾ÊÀº ÁÖ¼Ò¸µÅ©¸¦ ÅëÇØ °Ô½ÃÆÇ¿¡ Á÷Á¢ Á¢±ÙÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇÏ´Â ÇÑÆí, ÀͽºÇ÷η¯ ¿É¼ÇÀÇ ÆË¾÷Â÷´Ü »ç¿ë ¹× ÀÎÅÍ³Ý ¿É¼ÇÀÇ °³ÀÎÁ¤º¸ ¼³Á¤À» ¡®³ôÀ½¡¯ ·¹º§·Î Á¶Á¤ÇØ ÇÇÇØ¸¦ ¿¹¹æÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)