์ ๋ฒ ํฌ์คํ
์ ํ๋ 'GET/Search' ๊ณต๊ฒฉ์ ์ด์ด์์ด๋ฒ์๊ฐ์๋ 'SQL injection (POST/Search)'์ ํด๋ณด๊ฒ ์ต๋๋ค. ์ด๋ฒ ๊ณต๊ฒฉ์ sql get search์ ๊ฐ์๊ฐ ๋งค์ฐ ๋น์ทํ๊ธฐ ๋๋ฌธ์ ์ ์ ์ค๋ช
ํ๋ ๊ฒ๋ค์ ์ ์ธํ๊ณ ์ด๋ค ๋ถ๋ถ์ด ๋ค๋ฅธ์ง ๊ทธ ๋ถ๋ถ์ ์ด์ ์ ๋๊ณ ์ค๋ช
๋๋ฆฌ๊ฒ ์ต๋๋ค. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค.ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ,๋ชจ๋ ๋ฒ์ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช
์ฌํด์ฃผ์ธ์. ๋์ด๋ ํ ๋์ด๋๋ฅผ low๋ก ์ค์ ํ sql injection ์์~ ๋ณด์ด๋ ํ๋ฉด์ Get ๋ฐฉ์๊ณผ ํฌ๊ฒ ๋ค๋ฅผ๊ฒ ์์ด ๋ณด์ด๋๋ฐ, ์์ URL์ ํ์ธํด๋ณด๋ ์ด๋ ๊ฒ ๋ณ์๊ฐ ๋ํ๋์ง ์๋๊ตฐ์, sqli_1 ์ฆ Get๋ฐฉ์์ผ๋ก ์๋ ํ์๋๋ ์๋์ฒ๋ผ url์ ๋ณ..
[Bee-box] SQL ์ธ์ ์
- POST/Search
์ ๋ฒ ํฌ์คํ
์ ํ๋ 'GET/Search' ๊ณต๊ฒฉ์ ์ด์ด์์ด๋ฒ์๊ฐ์๋ 'SQL injection (POST/Search)'์ ํด๋ณด๊ฒ ์ต๋๋ค. ์ด๋ฒ ๊ณต๊ฒฉ์ sql get search์ ๊ฐ์๊ฐ ๋งค์ฐ ๋น์ทํ๊ธฐ ๋๋ฌธ์ ์ ์ ์ค๋ช
ํ๋ ๊ฒ๋ค์ ์ ์ธํ๊ณ ์ด๋ค ๋ถ๋ถ์ด ๋ค๋ฅธ์ง ๊ทธ ๋ถ๋ถ์ ์ด์ ์ ๋๊ณ ์ค๋ช
๋๋ฆฌ๊ฒ ์ต๋๋ค. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค.ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ,๋ชจ๋ ๋ฒ์ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช
์ฌํด์ฃผ์ธ์. ๋์ด๋ ํ ๋์ด๋๋ฅผ low๋ก ์ค์ ํ sql injection ์์~ ๋ณด์ด๋ ํ๋ฉด์ Get ๋ฐฉ์๊ณผ ํฌ๊ฒ ๋ค๋ฅผ๊ฒ ์์ด ๋ณด์ด๋๋ฐ, ์์ URL์ ํ์ธํด๋ณด๋ ์ด๋ ๊ฒ ๋ณ์๊ฐ ๋ํ๋์ง ์๋๊ตฐ์, sqli_1 ์ฆ Get๋ฐฉ์์ผ๋ก ์๋ ํ์๋๋ ์๋์ฒ๋ผ url์ ๋ณ..
2020.07.24