³»ºÎ µ¥ÀÌÅÍ À¯Ãâ °¡´ÉÇÑ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡...º¸¾È ¾÷µ¥ÀÌÆ® Çʼö
[º¸¾È´º½º ±èÅÂÇü] Çѱ¹ÀÎÅͳÝÁøÈï¿ø(ÀÌÇÏ KISA)Àº ±¹³» PHP±â¹ÝÀÇ °ø°³ À¥ °Ô½ÃÆÇÀÎ ±×´©º¸µå¿¡¼ SQL Injection º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ¹àÇû´Ù. ±×´©º¸µå´Â PHP ¾ð¾î·Î ÀÛ¼ºµÈ ȨÆäÀÌÁö¿ë °Ô½ÃÆÇ ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â ÇÁ·¹ÀÓ¿öÅ©¸¦ ¸»ÇÑ´Ù.
Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖÀ» °æ¿ì, ȨÆäÀÌÁö µ¥ÀÌÅͺ£À̽º °èÁ¤ Á¤º¸°¡ À¯ÃâµÇ´Â µîÀÇ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖÀ¸¹Ç·Î À¥ °ü¸®ÀÚÀÇ Àû±ØÀûÀÎ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù.
À̹ø Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â ±×´©º¸µå 4.36.07 ¹× ÀÌÀü ¹öÀüÀÌ¸ç ±âÁ¸ ±×´©º¸µå »ç¿ëÀÚ´Â ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ »óÀ§ ¹öÀü(4.36.08 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵åÇØ¾ß ÇÑ´Ù. ÆÐÄ¡ ÀÛ¾÷ ÀÌÀü¿¡ ¿øº» ÆÄÀÏÀº ¹é¾÷ÀÌ ÇÊ¿äÇÏ´Ù.
¶ÇÇÑ, ±×´©º¸µå¸¦ »õ·Î ¼³Ä¡ÇÏ´Â ÀÌ¿ëÀÚ´Â ¹Ýµå½Ã º¸¾ÈÆÐÄ¡°¡ Àû¿ëµÈ ÃֽŠ¹öÀüÀ» ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
PHP´Â µ¿ÀûÀÎ À¥»çÀÌÆ®¸¦ À§ÇÑ ¼¹ö Ãø ½ºÅ©¸³Æ® ¾ð¾î¸¦ ¸»Çϸç, SQL InjectionÀº À¥ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ °Á¦·Î SQL ±¸¹®À» »ðÀÔÇÏ¿© ³»ºÎ µ¥ÀÌÅͺ£À̽º ¼¹öÀÇ µ¥ÀÌÅ͸¦ À¯Ãâ ¹× º¯Á¶ÇÏ°í °ü¸®ÀÚ ÀÎÁõÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â °ø°ÝÀÌ´Ù.
ÀÌ¿Í °ü·ÃµÈ ÀÚ¼¼ÇÑ »çÇ×Àº ȨÆäÀÌÁö(http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=8052&page=1)¸¦ Âü°íÇÏ¸é µÈ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>