Home > Àüü±â»ç

īī¿À ¾ÆÁöÆ®, ÇØÄ¿µéÀÇ ¾ÆÁöÆ® µÉ »·?

ÀÔ·Â : 2013-10-08 17:02
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

´Ü¼øÇÑ ½ºÅ©¸³Æ® ÀÛ¼º¸¸À¸·Î ¾ÇÀÇÀû °ø°Ý °¡´É...¡°Ãë¾àÁ¡ ¼öÁ¤ ¿Ï·á¡±


[º¸¾È´º½º ±èÅÂÇü] īī¿ÀÅå ¼­ºñ½º Áß ÇϳªÀÎ ¡®Ä«Ä«¿À ¾ÆÁöÆ®¡¯¿¡¼­ ¡®Å©·Î½º»çÀÌÆ®½ºÅ©¸³Æ®(XSS)¡¯ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.


°ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¾ÇÀÇÀûÀÎ ¸ñÀûÀÇ À¥¼­¹ö·Î ¿¬°á½ÃÄÑ ¾Ç¼ºÄڵ带 Àü¼ÛÇϰųª Äí۰ª µîÀ» À¯ÃâÇØ °³ÀÎÁ¤º¸¸¦ »©³¾ ¼ö ÀÖ´Ù.

    

      ¡ã īī¿À ¾ÆÁöÆ® ÇØ¾ß ÇÒÀÏ µî·Ï ºÎºÐ¿¡¼­ÀÇ ½ºÅ©¸³Æ® ½ÇÇà È­¸é


À̹ø Ãë¾àÁ¡À» º»Áö¿¡ ¾Ë·Á¿Â °æ¼º´ëÇб³ ÄÄÇ»ÅͰøÇаú ¼­»óÇå ±ºÀº ¡°Ä«Ä«¿ÀÅå ¾ÆÁöÆ® »çÀÌÆ®(https://agit.kakao.com/)ÀÇ ¡®ÇØ¾ß ÇÒÀÏ Ãß°¡ ¸Þ´º¿Í ÀÏÁ¤ µî·Ï ÆäÀÌÁö¡¯¿¡¼­ XSS Ãë¾àÁ¡À» ¹ß°ßÇß´Ù. ÀÌ Ãë¾àÁ¡Àº ¡®OWASP TOP 10-A3¡¯¿¡ ÇØ´çÇÏ´Â Ãë¾àÁ¡À¸·Î ¾Ç¼º ½ºÅ©¸³Æ®¸¦ Àǵµ¿Í »ó°ü¾øÀÌ ½ÇÇà½ÃÄÑ ÇØÄ¿ÀÇ ¼­¹ö·Î ¿¬°á½Ã۰í À̸¦ ÅëÇØ °¢Á¾ ¾Ç¼ºÄڵ峪 Äí۰ª µîÀ» Àü¼ÛÇÑ´Ù¡±¶ó°í ¼³¸íÇß´Ù.


ÀÌ¾î ±×´Â ¡°ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ °ËÁõÀº XSS ±ÛÀ» ÀÛ¼ºÇÑ ÈÄ¿¡ À̸¦ ¾÷·ÎµåÇϰí ÀÌÈÄ ½ºÅ©¸³Æ® ½ÇÇàÀ» È®ÀÎÇØº¸¸é ¾Ë ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡Àº ÀÛ¼º ±Û¿¡ ´ëÇÑ ÇÊÅ͸µÀÌ µÇÁö ¾Ê¾Æ ¹ß»ýÇÏ´Â °ÍÀ¸·Î, ´Ü¼øÇÑ ½ºÅ©¸³Æ® ÀÛ¼º¸¸À¸·Î °ø°Ý ¼º°øÀÌ °¡´ÉÇϱ⠶§¹®¿¡ À§ÇèÇÏ´Ù¡±°í µ¡ºÙ¿´´Ù.


ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§Çؼ­´Â ½ºÅ©¸³Æ®¿¡ »ç¿ëµÇ´Â Ư¼ö¹®ÀÚ¿¡ ´ëÇÑ È­ÀÌÆ®¸®½ºÆ® ¹æ½ÄÀÇ µî·ÏÀÌ ÇÊ¿äÇÏ°í ÆË¾÷À» Â÷´ÜÇØ¾ß ÇÑ´Ù. ±×¸®°í HTML ÀÚü¸¦ Â÷´ÜÇÒ Çʿ䰡 ÀÖ´Ù.  


ÇöÀç ÇØ´ç Ãë¾àÁ¡Àº īī¿ÀÅå °í°´¼¾Å͸¦ ÅëÇØ Àü´ÞµÆÀ¸¸ç, Áö±ÝÀº ¼öÁ¤ÀÌ ¿Ï·áµÈ »óŶó´Â ´äº¯À» ¹ÞÀº °ÍÀ¸·Î ÀüÇØÁ³´Ù.


ÀÌ¿Í °ü·Ã Ä«Ä«¿À ÃøÀº ¡°ÇØ´ç Ãë¾àÁ¡À» °³¹ßÆÀ¿¡ Àü´ÞÇØ ÇöÀç´Â ¼öÁ¤ÀÌ ¸ðµÎ ¿Ï·áµÆ´Ù. ¾ÕÀ¸·Î ´õ ³ªÀº ¼­ºñ½º¸¦ À§ÇØ ³ë·ÂÇϰڴ١±°í ¸»Çß´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ºò¹Ù 2017.06.08 11:41

Ȥ½Ã À¥ ¼­¹ö Àü¿øÀ» Â÷´ÜÇÏ¸é ¾î¶³±î¿ä?!


ºò¹Ù 2017.06.08 11:40

html ÀÚü¸¦ Â÷´ÜÇÏ¸é µÇ´Â ±º¿ä ! Å« µµ¿òÀÌ µÇ¾ú³×¿ä ! °¨»çÇÕ´Ï´Ù !


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù