·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

ÃֽŠÀͽºÇÁ·¹½º ¿£Áø(XE)¿¡¼­ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ ¹ß°ß

ÀÔ·Â : 2012-03-16 12:59
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¼ÒÇÁÆ®Æ÷·³ ÇØ´ç Ãë¾àÁ¡ º¸°í XE °³¹ßÆÀ¿¡ Àü´Þ...º¸¾ÈÆÐÄ¡ ¹èÆ÷


[º¸¾È´º½º ±èÁ¤¿Ï] ±¹³»¿¡¼­ °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â °ø°³ À¥ °Ô½ÃÆÇÀÎ ÀͽºÇÁ·¹½º ¿£Áø(XE) 1.5.10¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÁÖÀǰ¡ ¿ä±¸µÇ°í ÀÖ´Ù.

 

 

Á¶Á¤Çö ¼ÒÇÁÆ®Æ÷·³ º¸¾È±â¼úºÐ¼®ÆÀ ¿¬±¸¿øÀº ¡°±¹³»¿¡¼­ °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â °Ô½ÃÆÇ Áß ÇϳªÀÎ ÀͽºÇÁ·¹½º ¿£Áø(XE)ÀÇ ÃֽйöÀü(1.5.10)¿¡¼­ SQL Injection Ãë¾àÁ¡À» ¹ß°ßÇß´Ù¡±°í ¹àÇû´Ù.


Á¶Á¤Çö ¿¬±¸¿ø¿¡ µû¸£¸é, ÇØ´ç Ãë¾àÁ¡Àº ȸ¿ø°¡ÀÔ ±â´É¿¡¼­ SQL InjectionÀÌ °¡´ÉÇØ °ü¸®ÀÚ±ÇÇÑÀÇ °èÁ¤ »ý¼ºÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ÀÌ´Ù. ¶ÇÇÑ °ø°ÝÀÚ´Â ÀÌ·± Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¼­¹ö¿¡ SQL Injection °ø°ÝÀ» ½Ãµµ, °ü¸®ÀÚ °èÁ¤ »ý¼º ÈÄ °ü¸®ÀÚ ¸Þ´ºÀÇ ·¹À̾ƿô ±â´É¿¡ PHPÄڵ带 »ðÀÔ¡¤½ÇÇàÇØ ¼­¹ö¿¡ Webshell±îÁö »ý¼ºÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

 

 

±×¸®°í ÀÌ Ãë¾àÁ¡Àº ȸ¿ø°¡ÀÔ Æû Àü¼Û ½Ã ¼Ò½ºÄڵ忡¼­ »ç¿ëÀÚ°¡ ÀÔ·ÂÇÏ´Â °ªµéÀ» ¸ðµÎ üũÇÏÁö ¾Ê¾Ò´Ù. ÀÌÈÄ ½Ì±ÛÄõÅÍ ( ' ) ÀÔ·ÂÀ¸·Î Syntax ¿¡·¯°¡ ³ª´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

 

 

ȸ¿ø °¡ÀԽà Äõ¸®´Â ¾Æ·¡¿Í °°´Ù. ÀÌÁß is_admin Ä÷³ÀÌ °ü¸®ÀÚÀÎÁö ÆÇº°Çϱâ À§ÇÑ Ä÷³ÀÌ´Ù. ÀÌ Ä÷³¿¡ ¡®N¡¯ÀÌ ¾Æ´Ï¶ó ¡®Y¡¯ °ªÀ» ÀÎÁ§¼Ç ÇÏ°Ô µÇ¸é °ü¸®ÀÚ ±ÇÇÑÀ¸·Î °èÁ¤ÀÌ »ý¼ºµÈ´Ù.

 

 

ÀÌ¿Í °ü·Ã ¼ÒÇÁÆ®Æ÷·³ º¸¾È±â¼úºÐ¼®ÆÀ¿¡¼­´Â ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸°í°¡ ÀͽºÇÁ·¹½º ¿£Áø °³¹ßÆÀ¿¡ Àü´ÞµÇ¾î ÀͽºÇÁ·¹½º ¿£Áø ȨÆäÀÌÁö(http://www.xpressengine.com/)¿¡¼­ º¸¾ÈÆÐÄ¡°¡ °¡´ÉÇÏ´Ù°í ¹àÇû´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)