¡à °³¿ä o ±¹³» PHP±â¹ÝÀÇ °ø°³ À¥ °Ô½ÃÆÇÀÎ ÀͽºÇÁ·¹½º¿£Áø¿¡¼ SQL Injection Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ[1] o Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖÀ» °æ¿ì, ȨÆäÀÌÁö ÇØÅ·¿¡ ÀÇÇÑ °ü¸®ÀÚ °èÁ¤ ¹× DB°èÁ¤ Å»Ãë µîÀÇ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖÀ¸¹Ç·Î À¥ °ü¸®ÀÚÀÇ Àû±ØÀûÀÎ Á¶Ä¡ ÇÊ¿ä
¡à ÇØ´ç½Ã½ºÅÛ o ¿µÇâ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î[1] - ÀͽºÇÁ·¹½º ¿£Áø1.4.5.5 ¹× ÀÌÀü ¹öÀü
¡à ÇØ°á¹æ¾È o ±âÁ¸ ÀͽºÇÁ·¹½º ¿£Áø »ç¿ëÀÚ´Â ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ »óÀ§ ¹öÀüÀ¸·Î ¾÷±×·¹À̵å [2] ¡Ø ÆÐÄ¡ ÀÛ¾÷ ÀÌÀü¿¡ ¿øº» ÆÄÀÏÀº ¹é¾÷ ÇÊ¿ä o ÀͽºÇÁ·¹½º ¿£ÁøÀ» »õ·Î ¼³Ä¡ÇÏ´Â ÀÌ¿ëÀÚ - ¹Ýµå½Ã º¸¾ÈÆÐÄ¡°¡ Àû¿ëµÈ ÃֽŹöÀü(1.4.5.7)À» ¼³Ä¡
¡à ¿ë¾î Á¤¸® o PHP : µ¿ÀûÀÎ À¥»çÀÌÆ®¸¦ À§ÇÑ ¼¹ö Ãø ½ºÅ©¸³Æ® ¾ð¾î o SQLÀÎÁ§¼Ç : À¥ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ °Á¦·Î SQL±¸¹®À» »ðÀÔÇÏ¿© ³»ºÎ µ¥ÀÌÅͺ£À̽º ¼¹öÀÇ µ¥ÀÌÅ͸¦ À¯Ãâ ¹× º¯Á¶ÇÏ°í °ü¸®ÀÚ ÀÎÁõÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â °ø°Ý o ÀͽºÇÁ·¹½º¿£Áø : PHP¾ð¾î·Î ÀÛ¼ºµÈ ȨÆäÀÌÁö¿ë °Ô½ÃÆÇ ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â ÇÁ·¹ÀÓ ¿öÅ©
¡à ±âŸ ¹®ÀÇ»çÇ× o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
[Âü°í»çÀÌÆ®] [1] http://www.xpressengine.com/blog/19728478 [2] http://www.xpressengine.com/?mid=download&package_srl=18325662
¿øº» : http://www.krcert.or.kr |