Æ®¸®´ÏƼ¼ÒÇÁÆ®, ·Î±×ÀÎ »ç¿ëÀÚ °ø°Ý...ÁÖÀÇ ´çºÎ
[º¸¾È´º½º ±èÅÂÇü] À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Àü¹® ±â¾÷ÀÎ Æ®¸®´ÏƼ¼ÒÇÁÆ®(´ëÇ¥ ±èÁø¼ö, www.trinitysoft.co.kr)´Â Á¦·Îº¸µå¿Í ´õºÒ¾î ±¹³»¿¡¼ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â °ø°³ °Ô½ÃÆÇ ÇÁ·Î±×·¥ÀÎ ¡®±×´©º¸µå(gnuboard)¡¯¿¡¼ ½Å±Ô Ãë¾àÁ¡À» ¹ß°ßÇÏ¿© »ç¿ëÀÚµéÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù.
À̹ø¿¡ ¹ß°ßµÈ ¡®Cross-Site-Scripting¡¯ Ãë¾àÁ¡Àº À¥ ¼¹ö ÀÚü¸¦ °ø°ÝÇϱ⠺¸´Ù´Â À¥ »çÀÌÆ®¿¡ ·Î±×ÀÎ ÇÑ »ç¿ëÀÚ¸¦ °ø°ÝÇÏ´Â ±â¹ýÀÌ´Ù. °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÆÄÀÏÀ» °Ô½ÃÆÇ¿¡ ¾÷·Îµå ÈÄ °ü¸®ÀÚ°¡ ¿¾îº¸µµ·Ï ÇÔÀ¸·Î½á ȨÆäÀÌÁö À§¡¤º¯Á¶ ¶Ç´Â ±ÇÇÑȹµæ±îÁö °¡´ÉÇÏ´Ù.
¡®Æ¯¼öÇÏ°Ô Á¶ÀÛµÈ ÆÄÀÏ¡¯Àº °Ô½ÃÆÇ¿¡ ÆÄÀÏÀ» ÷ºÎÇÒ ¶§ °ø°ÝÄڵ带 ÆÄÀϸíÀ¸·Î ÀúÀåÇÏ¸é °ü¸®ÀÚ°¡ Ŭ¸¯ÇÔ°ú µ¿½Ã¿¡ À¥ºê¶ó¿ìÀú »ó¿¡¼ °ø°ÝÄڵ尡 ½ÇÇàµÇ°Ô µÇ´Âµ¥ À̶§ ¡®Æ¯Á¤ ºê¶ó¿ìÀúÀÇ ÀÚüÂ÷´Ü ±â´ÉÀÎ Cross-Site-Scripting ¹æ¾î¡¯ ¶ÇÇÑ °£´ÜÇÏ°Ô ¿ìȸÇÒ ¼ö ÀÖ´Ù.
ÀÌ¿¡ Æ®¸®´ÏƼ¼ÒÇÁÆ®´Â ¡°ÆÄÀϸíÀÌ Å͹«´Ï¾øÀÌ ±æ°Å³ª 16Áø¼ö ȤÀº ½ºÅ©¸³Æ® ¸í·É¾î Çü½ÄÀ̶ó¸é ÀÌ·¯ÇÑ Ãë¾àÁ¡°ø°ÝÀ» ÀǽÉÇØ º¸¾Æ¾ß ÇÑ´Ù¡±¸ç ¡°±×´©º¸µå Ãø¿¡ °ü·Ã Á¤º¸¸¦ Á¦°øÇÏ¿´À¸¸ç ÇöÀç ÀÚ»ç °í°´»ç ¹× Çù·Â»ç¿¡´Â ±×´©º¸µåÀÇ ÆÐÄ¡Äڵ带 ¹èÆ÷ÇÏ¿´´Ù¡±°í ÀüÇß´Ù.
Á¤º¸¸¦ Á¦°ø¹ÞÀº ¡®±×´©º¸µå¡¯ÃøÀº 12ÀÏ È¨ÆäÀÌÁö(http://sir.co.kr/) °øÁö»çÇ×À» ÅëÇØ ÀÌµé º¸¾È Ãë¾àÁ¡¿¡ ´ëÇÑ À§Ç輺À» ¼³¸íÇÏ°í ÃֽŠº¸¾ÈÆÐÄ¡¸¦ ±Ç°íÇß´Ù.
*MS ExplorerÀÇ Cross-Site-Scripting ¹æ¾î¶õ? À¥ »çÀÌÆ®¿¡ »ðÀԵǾî ÀÖ´Â ¾Ç¼º ½ºÅ©¸³Æ® ½ÇÇàÀ» Â÷´ÜÇÏ¿© XSS µîÀÇ À§ÇèÀ¸·ÎºÎÅÍ »ç¿ëÀÚ¸¦ º¸È£ÇÏ´Â ±â´ÉÀ» ¸»ÇÑ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>