Home > Àüü±â»ç

°Ë»ö ¿£Áø ¼øÀ§ Á¶ÀÛÇÏ´Â À¥ °ø°Ý ¹ß°ß!

ÀÔ·Â : 2016-01-14 14:17
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾ÆÄ«¸¶ÀÌ, SQL ÀÎÁ§¼Ç ±â¹ý ÀÌ¿ëÇØ °Ë»ö ¿£Áø ¼øÀ§ Á¶ÀÛ

[º¸¾È´º½º ±èÅÂÇü] ÃÖ±Ù ¸ñÇ¥ À¥»çÀÌÆ®¿¡ SQL ÀÎÁ§¼Ç(SQL Injection) ±â¹ýÀ» ÀÌ¿ëÇÑ Á¤±³ÇÑ °Ë»ö¿£Áø ÃÖÀûÈ­(SEO) °ø°ÝÀÌ È®ÀεƴÙ. °ø°ÝÀÚ´Â À̸¦ ÀÌ¿ëÇØ °Ë»ö¿£Áø ¼øÀ§¸¦ Á¶ÀÛÇÏ°í ±â¾÷ÀÇ ¼öÀÍ°ú ÆòÆÇ¿¡ Ÿ°ÝÀ» ÁØ´Ù.

¡ã SEO °ø°Ý¿¡ °ü·ÃµÈ IP ÁÖ¼Ò Áö¿ª(Ãâó:¾ÆÄ«¸¶ÀÌ)


¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ(´ëÇ¥ ¼ÕºÎÇÑ, www.akamai.co.kr)´Â ÀÌ¿Í °°Àº °ø°ÝÀ» È®ÀÎÇÏ°í ÀÌ¿Í °ü·ÃµÈ À¥ º¸¾È À§ÇùÀ» °æ°íÇß´Ù. ¾ÆÄ«¸¶ÀÌ¿¡ µû¸£¸é, °ø°Ý¿¡ °¨¿°µÈ À¥»çÀÌÆ®´Â °Ë»ö¿£Áø º¿À» ±³¶õÇÏ°í ÆäÀÌÁö ¼øÀ§¿¡ ¿À·ù¸¦ ÀÏÀ¸Å°´Â ¼û°ÜÁø HTML ¸µÅ©¸¦ À¯Æ÷ÇÑ´Ù. °ü·Ã À§Çù °æ°í º¸°í¼­´Â À¥»çÀÌÆ®(www.stateoftheinternet.com/seo-attacks)¿¡¼­ ´Ù¿î¹ÞÀ» ¼ö ÀÖ´Ù.

¾ÆÄ«¸¶ÀÌ´Â 2015³â 3ºÐ±â 2ÁÖ¿¡ °ÉÃÄ ¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® Ç÷§Æû¿¡¼­ ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ºÐ¼®ÇØ 3800°³ ÀÌ»óÀÇ À¥»çÀÌÆ® °ø°Ý°ú ´Ù¾çÇÑ °ø°Ý¿¡ Âü¿©ÇÑ 348°³ °íÀ¯ IP ÁÖ¼Ò¸¦ È®ÀÎÇß´Ù. È®Àΰá°ú »ó´ç¼öÀÇ À¥»çÀÌÆ®°¡ ÈÑ¼ÕµÈ °ÍÀ¸·Î µå·¯³µ´Ù. ¾ÆÄ«¸¶ÀÌ´Â SEO °ø°Ý¿¡ ÀÌ¿ëµÈ HTML ¸µÅ©¸¦ ÀÎÅͳݿ¡¼­ °Ë»öÇÑ °á°ú ¾Ç¼º ¸µÅ©¸¦ Æ÷ÇÔÇÑ ¼ö¹é¿© À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¹ß°ßÇß´Ù.

°Ë»ö ¿£Áø °á°ú¸¦ Á¶ÀÛÇÏ´Â °ø°Ýµµ ¹ß°ßµÆ´Ù. ¡®ºÎÁ¤(Cheat)¡¯, ¡®À̾߱â(Story)¡¯Ã³·³ ÈçÈ÷ »ç¿ëÇÏ´Â ´Ü¾îÀÇ Á¶ÇÕÀ» °Ë»öÇÑ °á°ú ¡®ºÎÁ¤ À̾߱â(Cheating Stories)¡¯¶ó´Â ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÁÖ¿ä °Ë»ö ¿£ÁøÀÇ Ã¹ ÆäÀÌÁö¿¡ ³ªÅ¸³µ´Ù. ¾ÆÄ«¸¶ÀÌ´Â ¾Ë·º»ç(Alexa) ¾Ö³Î¸®Æ½½º¸¦ °ËÅäÇß°í ¡®ºÎÁ¤ À̾߱⡯ ¾ÖÇø®ÄÉÀÌ¼Ç ¼øÀ§°¡ 3°³¿ù °£ ±ÞÁõÇÑ »ç½ÇÀ» È®ÀÎÇß´Ù.

°Ë»ö ¿£ÁøÀº ƯÁ¤ ¾Ë°í¸®ÁòÀ» »ç¿ëÇØ À¥»çÀÌÆ® ÆäÀÌÁö ¼øÀ§¿Í À妽ÌÀ» °áÁ¤Çϸç, À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ¸·Î Àü¼ÛÇÏ´Â ¸µÅ© ¼ö¿Í ÆòÆÇÀÌ ÆäÀÌÁö ¼øÀ§¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù. SEO °ø°ÝÀº À¥¿¡¼­ ºÎÁ¤°ú ¿Üµµ À̾߱â·Î ¿¬°áÇÏ´Â ÀÏ·ÃÀÇ ¿ÜºÎ ¸µÅ©¸¦ »ý¼º, Á¤»óÀûÀÎ À¥ ÄÜÅÙÃ÷¸¦ ¸ð¹æÇÏ°í °Ë»ö ¿£Áø ¾Ë°í¸®Áò¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.

½ºÆ©¾îÆ® ½ºÄݸ® ¾ÆÄ«¸¶ÀÌ º¸¾È»ç¾÷ºÎ ¼ö¼® ºÎ»çÀå °â ÃÑ°ýÃ¥ÀÓÀÚ´Â ¡°ÆäÀÌÁö ¼øÀ§ Á¶ÀÛÀº °ø°ÝÀÚ¿¡°Ô Èï¹Ì·Î¿î »ç¾÷ÀÌ´Ù. °ø°ÝÀÌ ¼º°øÇϸé ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â ¸¹Àº ±â¾÷ ¹× Á¶Á÷¿¡°Ô ¼öÀÍÀº ¹°·Ð ¹«¾ùº¸´Ù ÆòÆÇ¿¡ Ÿ°ÝÀ» ÀÔÈú ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.

SEO °ø°ÝÀÚµéÀº °Ë»ö ¿£Áø ¿î¿µ ¹æ½ÄÀ» Àß ¾Ë°í ÀÖÀ¸¸ç µû¶ó¼­ ¾ÆÄ«¸¶ÀÌ´Â ´ÙÀ½°ú °°Àº º¸¾È ¹æ¾ÈÀ» ±Ç°íÇß´Ù.

-À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ´Â ¹é¿£µå µ¥ÀÌÅͺ£À̽º(DB) Äõ¸®¿¡ »ç¿ëµÉ ¸ðµç »ç¿ëÀÚ Á¦°ø µ¥ÀÌÅÍ¿¡ ´ëÇÑ ÀԷ°ª °ËÁõ °Ë»ç¸¦ ÀûÀýÈ÷ ½ÃÇàÇß´ÂÁö È®ÀÎÇÑ´Ù(Âü°í: www.owasp.org/index.php/Input_Validation_Cheat_Sheet).

-»ç¿ëÀÚ°¡ Á¦°øÇÑ µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î SQL Äõ¸®¸¦ »ý¼ºÇÒ ¶§ ¸Å°³º¯¼ö Äõ¸®¿Í ¡®ÁغñµÈ ¸í·É¹®(prepared statement)¡¯¸¸À» »ç¿ëÇÑ´Ù(Âü°í: www.owasp.org/index.php/SQL_Injection_Prevention_Cheat_Sheet).

-À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ´ã´çÀÚ´Â SQL ÀÎÁ§¼Ç °ø°ÝÀ» Â÷´Ü ¸ðµå·Î ¼³Á¤ÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®À» ±¸ÃàÇÑ´Ù. À¥ ¸µÅ© ¼ö Áõ°¡¿Í °°Àº Å« º¯È­°¡ ÀÖ´ÂÁö È®ÀÎÇϱâ À§ÇØ HTML ÀÀ´ä ¹Ùµð(response body) Æ÷¸Ë¿¡ ´ëÇÑ ÇÁ·ÎÆÄÀϸµ°ú ¸ð´ÏÅ͸µÀ» °í·ÁÇÑ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)