SQL 인젝션...

· 2017-03-24 (금) 19:58:14 · 2333 · 3

영세 업체도 아니고, 큰 곳이 SQL 인젝션에 털리다니 좀 충격적이네요.

 

나름 막기 쉬운 공격으로 알고 있었는데 말이죠.

 

물론 실수가 문제겠지만, 요즘은 실수해도 검사 해주는 솔루션도 있고...

 

저도 얼마전에 티스토리 해킹 당해서 몇년 쓰던 애착 있는 주소 날려먹어서 남일 같지가 않습니다.

 

이 김에 저도 워드프레스 후킹 다음으로 보안 공부나 해봐야겠습니다.

 

 

http://www.bloter.net/archives/275170

|

댓글 3개

2017-03-24 (금) 23:05:07
큰 회사라도 자체 솔루션가지게 되면
하드코딩이다보니 크게 보안에 신경쓰지않으면 충분 있을수있는 일같네여
CI 쓰는 것 같던데 털린 거라면 흔히 알고 있는 인젝션은 아니지 않을까요?
2017-03-26 (일) 12:00:03
@톰소여z 저렇게 민감한 사이트는 좀 더 보안에 신경써야하지 않을까요 ㅎㅎ

@왕계란 대충 개념만 아는 수준이라 알려진 공격 이외 다른 공격도 가능한지는 잘 모르겠네요. IP가 대부분 중국이라는데 몇일전에 한국에 사이버 테러 대대적으로 하겠다고 한 해킹팀이 했을 수도 있을거 같아요.
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

202,933건
+
제목 글쓴이 날짜 조회
17-03-26 조회 2,157
17-03-25 조회 2,161
17-03-25 조회 1,953
17-03-25 조회 1,434
17-03-25 조회 1,953
17-03-25 조회 1,834
17-03-25 조회 1,951
17-03-25 조회 2,171
17-03-25 조회 1,863
17-03-24 조회 1,965
17-03-24 조회 2,334
17-03-24 조회 1,483
17-03-24 조회 1,909
17-03-24 조회 1,620
17-03-24 조회 2,136
17-03-24 조회 2,050
17-03-24 조회 2,344
17-03-24 조회 1,903
17-03-24 조회 2,498
17-03-24 조회 1,963