°Ô½ÃÆÇ ÇÊÅ͸µ µÇ°í ÀÖÁö¸¸ ƯÁ¤ ÅÂ±× ÀÌ¿ëÇÑ Ãë¾àÁ¡ Á¸Àç
[º¸¾È´º½º ±èÅÂÇü] ±¹³» PHP ±â¹ÝÀÇ °ø°³ À¥ °Ô½ÃÆÇÀÎ ¡®À§Áî¸ô 6.5.4¹öÀü¡¯¿¡¼ XSS Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
À̹ø Ãë¾àÁ¡À» ¹ß°ßÇÑ ±¹Á¦Á¤º¸º¸¾È±³À°¼¾ÅÍ(i2sec) 18±â ¼ö°»ý ÃÖ¿¬ ±ºÀº ¡°XSS Ãë¾àÁ¡ Å×½ºÆ® °á°ú, °Ô½ÃÆÇ¿¡ ÇÊÅ͸µÀÌ ÀÌ·ç¾îÁö°í ÀÖÁö¸¸, ¡®<input type>, <img>¡¯ ű׸¦ ÀÌ¿ëÇÑ XSS Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù¡±°í ¼³¸íÇß´Ù.
ÀÌ·¯ÇÑ °æ¿ì °ø°ÝÀÚ°¡ ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®¸¦ µî·Ï, À̸¦ ¿¶÷ÇÏ´Â »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú¿¡¼ ÇØ´ç Äڵ尡 ½ÇÇàµÇµµ·Ï Çϰųª ¿ú, ¹ÙÀÌ·¯½º ¹èÆ÷, »ç¿ëÀÚ ¼¼¼ÇÁ¤º¸ Å»Ãë, CSRF °ø°Ý µî 2Â÷, 3Â÷ ÇÇÇØ·Î À̾îÁú ¼ö ÀÖ´Ù.
±¹Á¦Á¤º¸º¸¾È±³À°¼¾ÅÍ ÃøÀº ¡°XSSÃë¾àÁ¡¿¡ ´ëÀÀÇϱâ À§Çؼ´Â htmlÀ» Áö¿øÇÏÁö ¾Ê°Å³ª html ÈÀÌÆ®¸®½ºÆ® ¹æ½ÄÀ¸·Î °ø°Ý¼ºÀÌ Â£Àº ÇØ´ç ű׸¦ ÇÊÅ͸µÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
ÇÑÆí, ÇØ´ç Ãë¾àÁ¡Àº ÇöÀç °³¹ß»ç ´ã´çÀÚ¿¡°Ô Àü´ÞµÅ ÆÐÄ¡ÀÛ¾÷À» ÁøÇàÇÏ°í ÀÖÀ¸¸ç, º¸¿ÏÁ¶Ä¡°¡ °ð ¿Ï·áµÉ ¿¹Á¤ÀÌ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>