XSS Ãë¾àÁ¡ ÀÌ¿ëÇØ È¨ÆäÀÌÁö ÇØÅ·¡¤°èÁ¤Å»Ãë µî ÇÇÇØ ÁÖÀÇ!
[º¸¾È´º½º ±èÅÂÇü] ±¹³» PHP±â¹ÝÀÇ °ø°³ À¥ °Ô½ÃÆÇÀÎ ±×´©º¸µå¿¡¼ XSS Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
XSS(Cross Site Scripting)´Â °Ô½Ã¹°¿¡ ½ÇÇà ÄÚµå¿Í ű×ÀÇ ¾÷·Îµå°¡ ±ÔÁ¦µÇÁö ¾Ê´Â °æ¿ì À̸¦ ¾Ç¿ëÇØ ¿¶÷ÇÑ Å¸ »ç¿ëÀÚ¿¡°Ô ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ½ÇÇà ½Ãų ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù.
Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖÀ» °æ¿ì ȨÆäÀÌÁö ÇØÅ·¿¡ ÀÇÇÑ °èÁ¤ Å»Ãë µîÀÇ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖÀ¸¹Ç·Î À¥ °ü¸®ÀÚÀÇ Àû±ØÀûÀÎ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù.
ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â ±×´©º¸µå 4.36.08 ¹× ÀÌÀü ¹öÀüÀ¸·Î ÇØ°á¹æ¾ÈÀº ±âÁ¸ ±×´©º¸µå »ç¿ëÀÚ´Â ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ »óÀ§ ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇØ¾ß Çϸç ÆÐÄ¡ ÀÛ¾÷ ÀÌÀü¿¡ ¿øº» ÆÄÀÏÀº ¹é¾÷ÀÌ ÇÊ¿äÇÏ´Ù.
±×¸®°í ±×´©º¸µå¸¦ »õ·Î ¼³Ä¡ÇÏ´Â ÀÌ¿ëÀÚ´Â ¹Ýµå½Ã º¸¾ÈÆÐÄ¡°¡ Àû¿ëµÈ ÃֽŠ¹öÀü(4.36.09 ÀÌ»ó)À» ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
ÀÌ¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ »çÇ×Àºwww.sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=8115¸¦ Âü°íÇÏ¸é µÈ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>