[º¸¾È´º½º ±èÁö¾ð] ÃÖ±Ù ¸î ³â°£ 3.20 ¹× 6.25 »çÀ̹öÅ×·¯¸¦ ºñ·ÔÇÑ ´ë±Ô¸ð ÇØÅ·»ç°í°¡ ºó¹øÈ÷ ¹ß»ýÇÏ¸é¼ ±× ¿øÀο¡ ´ëÇÑ ³íÀÇ°¡ È°¹ßÇØÁö°í ÀÖ´Ù.
ÀÌ·¯ÇÑ ´ë±Ô¸ð ÇØÅ·»ç°íÀÇ ´ëºÎºÐÀº ±â¾÷µéÀÇ À¥ ¼¹ö¿¡ ¸ô·¡ ½É¾îÁø ¡®À¥¼Ð¡¯¿¡ ÀÇÇÑ °ÍÀ¸·Î, ÃÖ±Ù ¹ß°ßµÈ À¥¼Ð °ø°ÝÀº ¼Ð ±ÇÇÑ ½ÇÇà»Ó¸¸ ¾Æ´Ï¶ó, µ¥ÀÌÅͺ£À̽º Á¶ÀÛ µîÀ» Æ÷ÇÔÇÏ°í ÀÖ¾î ´õ¿í ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¶ÇÇÑ, À¥¼Ð °ø°ÝÀÇ À¯ÇüÀÌ ´Ù¾çÇØÁö°í °ø°Ý¹æ½Äµµ ÁøÈÇÏ°í ÀÖ¾î À¥¼Ð °ø°ÝÀÇ À§Ç輺ÀÌ °¡Áߵǰí ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.
À¥¼ÐÀº ¼¹ö¸¦ ÇØÅ·ÇÏ´Â µµ±¸ Áß Çϳª·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ °ø°Ý´ë»ó À¥ ¼¹ö¿¡ ¸í·ÉÀ» ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ÀÛ¼ºÇÑ À¥ ½ºÅ©¸³Æ® ÆÄÀÏÀÌ´Ù.
À¥¼Ð °ø°ÝÀº ¿ì¼± °ø°ÝÀÚ°¡ Ãë¾àÁ¡À» ÀÌ¿ëÇØ À¥ ¼¹ö¿¡ À¥¼ÐÀ» ½É¾î³õÀº ÈÄ, ÇÑÂü µÚ¿¡ À̸¦ ÀÛµ¿½ÃÄÑ ½ºÆÔ¸ÞÀÏ ¹ß¼Û, °³ÀÎÁ¤º¸À¯Ãâ µîÀÇ ¸í·ÉÀ» ½ÇÇà½ÃŲ´Ù.
¶ÇÇÑ, asp, cgi, php, jsp µîÀÇ È®ÀåÀÚ¸íÀ» °¡Áø À¥¼ÐÀ» ÀÌ¿ëÇÏ¿© À¥ ¼¹ö¿¡ ¸í·ÉÀ» ½ÇÇàÇØ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÑ ÈÄ, À¥ÆäÀÌÁö ¼Ò½ºÄÚµå ¿¶÷, ¼¹ö³» ÀÚ·á À¯Ãâ, ¹éµµ¾î ÇÁ·Î±×·¥ ¼³Ä¡ µîÀÇ Ãß°¡°ø°ÝÀ¸·Î ÇÇÇØÁ¤µµ°¡ Ä¿Áú ¼ö ÀÖ´Ù.
À¥¼Ð °ø°Ý¿¡ ´ëÇÑ ¿¹¹æÃ¥À¸·Î´Â ¡âÆÄÀÏ ¾÷·Îµå ½Ã ¾ÈÀüÇÑ È®ÀåÀÚ¸¸ Çã¿ëÇÏ¿© ÆÄÀϾ÷·Îµå Ãë¾àÁ¡ Á¦°Å ¡âÆÄÀϾ÷·Îµå Æú´õÀÇ ÆÄÀÏ ½ÇÇà Á¦ÇÑ ¡â»ç¿ëÀÚ ÀԷ â¿¡ Ư¼ö¹®ÀÚ[¡¯ ¡± ; , - (space) µî]À» ÇÊÅ͸µÇÏ¿© SQL Injection ¹æÁö ¡âÀ¥º¸¾È ¼Ö·ç¼Ç µµÀÔ µîÀÌ ÀÖ´Ù.
ÀÌ·¸µí À¥¼Ð °ø°ÝÀÌ ÇØÅ·»ç°ÇÀÇ ÁÖ¹üÀ¸·Î Áö¸ñµÈ ¸¸Å À¥¼Ð °ø°Ý¿¡ ´ëÇÑ ¿¹¹æÃ¥À» öÀúÈ÷ ½ÇõÇÏ´Â ÀÏÀÌ Áß¿äÇÏ´Ù.
[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>