[º¸¾È´º½º È£¾ÖÁø] Á¾ÇÕÁ¤º¸º¸¾ÈÀü¹®±â¾÷ ÀÎÆ÷¼½(´ëÇ¥ ½Å¼öÁ¤)ÀÌ ±¹³» PHP±â¹ÝÀÇ °ø°³ À¥ °Ô½ÃÆÇÀÎ ÀͽºÇÁ·¹½º ¿£Áø¿¡¼ XSS(Cross-Site Scripting) Ãë¾àÁ¡À» ¹ß°ßÇß´Ù.
¹ß°ßµÈ XSSÃë¾àÁ¡Àº ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®°¡ ƯÁ¤ °æ·Î¿¡¼ ½ÇÇà µÇ¸é¼ »ç¿ëÀÚÀÇ ÄíÅ°°ª Å»Ãë ¹× °ø°ÝÀÚ°¡ ¸¸µé¾î ³õÀº ȨÆäÀÌÁö·Î À¯µµÇØ Ãß°¡ÀûÀÎ ¾Ç¼ºÄڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
¡ã »ç¿ëÀÚ ÀÔ·Â °ªÀÌ ÇÊÅÍ µÇÁö ¾Ê´Â ¼Ò½º ÀϺÎ
¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â ÀͽºÇÁ·¹½º ¿£Áø 1.5.3.3 ¹× ÀÌÀü ¹öÀüÀ¸·Î Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖÀ» °æ¿ì, XSS¸¦ ÅëÇØ °³ÀÎ Á¤º¸ À¯Ãâ ¹× Á»ºñPC°¡ µÇ´Â µîÀÇ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ´Ù
ÀÌ¿¡ ±âÁ¸ ÀͽºÇÁ·¹½º ¿£Áø(1.5.3.3 ¹× ÀÌÀü) »ç¿ëÀÚ´Â ±ä±Þ ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ »óÀ§ ¹öÀü(1.5.3.4)À¸·Î ¾÷±×·¹À̵å ÇÏ°í, ÀͽºÇÁ·¹½º ¿£ÁøÀ» »õ·Î ¼³Ä¡ÇÏ´Â »ç¿ëÀÚÀÇ °æ¿ì ¹Ýµå½Ã º¸¾ÈÆÐÄ¡°¡ Àû¿ëµÈ ÃֽŹöÀüÀ» ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
ÇØ´ç Ãë¾àÁ¡Àº ÆÐÄ¡ ±Ç°í¹®ÀÌ ¹èÆ÷µÈ »óÅ·Π(http://www.xpressengine.com/blog/textyle/21351939) ¶Ç´Â ÀÎÅͳÝħÇØ»ç°í´ëÀÀ¼¾ÅÍ(http://www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=1643)¿¡¼ ´Ù¿î·Îµå °¡´ÉÇϸç ÀüÈ ±¹¹ø ¾øÀÌ 118À» ÅëÇؼµµ °ü·Ã ¾È³»¸¦ ¹ÞÀ» ¼ö ÀÖ´Ù.
À̹ø Ãë¾àÁ¡À» ¹ß°ßÇÑ ÀÎÆ÷¼½ °üÁ¦»ç¾÷º»ºÎ ±èÁ¤Çõ, ¹éÁ¾¿í »ç¿øÀº ÇØ´ç Ãë¾àÁ¡Àº ¡°XE¿¡¼ ¸ðµç »ç¿ëÀÚÀÇ ÀԷ°ª¿¡ ´ëÇÑ º¸¾È ÄÚµå ºÎÀç·Î ÀÎÇØ ³ª¿Â ¿À·ù¡±¶ó¸ç, ¡°°ü¸®ÀÚµéÀº ½Å¼ÓÈ÷ ÆÐÄ¡¸¦ ´Ù¿î·Îµå ¹Þ°í »ç¿ëÀÚµéÀº È®ÀεÇÁö ¾ÊÀº ÁÖ¼Ò¸µÅ©¸¦ ÅëÇØ °Ô½ÃÆÇ¿¡ Á÷Á¢ Á¢±ÙÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇÏ´Â ÇÑÆí, ÀͽºÇ÷η¯ ¿É¼ÇÀÇ Æ˾÷Â÷´Ü »ç¿ë ¹× ÀÎÅÍ³Ý ¿É¼ÇÀÇ °³ÀÎÁ¤º¸ ¼³Á¤À» ¡®³ôÀ½¡¯ ·¹º§·Î Á¶Á¤ÇØ ÇÇÇظ¦ ¿¹¹æÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>