해킹같은데 뭔 뜻인지 모르겠네요

· 6년 전 · 1587 · 5

https://xxxxxxx.com/index.php?mtype=wpage' or updatexml(rand(),(/**//**/sElEcT /**//**/uNhEx(/**//**/hEx(/**//**/cOnCaT(0x3f7e21,version(),0x3f7e21)))),0) and '1'='1&mid=game&    

 

접속자로그를 보니 위와같은 리퍼러가 남았습니다.

sql인젝션인듯한데 정확한 뜻을 모르겠네요.

저 알 수 없는 문자들은 무슨 뜻을까요?

|

댓글 5개

오래되서 가물가물 한데요. GET 값에 자바스크립코드 넣어서 쿼리실행해서 뮐 찾고 있는것 같습니다. 위에 특수문자들은 정상적인 문자들을 변형해서 쓰는것 뿐이거든요. SELECT 하는거 보니 차단하시거나 mtype 의 GET 으로 받는 부분 수정하셔야 겠네요.
@소프트존 네 소스코드를 다시 한번 봐야겠어요. 그나저나 그누보드도 이제 그만 pdo를 쓰면 좋으련만... 다 뜯어보기 힘드네요 에긍..
PDO 속도 면에서는 어떤가요?
@레드몽77 사람이 느끼는 차이가 없어요
늙맑음님이 제작한거 써봐요 보안적으로 아주 좋아요
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

+
제목 글쓴이 날짜 조회
6년 전 조회 1,181
6년 전 조회 1,782
6년 전 조회 1,150
6년 전 조회 1,586
6년 전 조회 2,528
6년 전 조회 1,219
6년 전 조회 1,163
6년 전 조회 1,228
6년 전 조회 1,354
6년 전 조회 1,517
6년 전 조회 1,151
6년 전 조회 1,184
6년 전 조회 1,202
6년 전 조회 1,481
6년 전 조회 1,588
6년 전 조회 1,243
6년 전 조회 1,260
6년 전 조회 1,679
6년 전 조회 1,327
6년 전 조회 1,876
6년 전 조회 1,925
6년 전 조회 1,168
6년 전 조회 843
6년 전 조회 1,435
6년 전 조회 1,151
6년 전 조회 2,059
6년 전 조회 1,284
6년 전 조회 1,197
6년 전 조회 1,764
6년 전 조회 1,119