수정사항

· 2011-10-04 (화) 14:42:42 · 1563 · 4
^^
|

댓글 4개

sql 인젝션 테스트를 해보았습니다.

회원가입시 홈페이지 정보를 입력받을 수 잇는 환경설정이어야 합니다.
그리고 카테고리 기능이 있는 게시판에서의 테스트입니다.

1. 회원가입을 합니다.
2. 게시판에 글을 아무거나 일단 하나 씁니다.
3. 회원정보수정에 들어갑니다.
4. 홈페이지 입력란에 다음을 입력하고 수정완료합니다.
',ca_name='<script>alert(\'test\');</script>',wr_is_comment='
5. 아까 게시판에 썼던 글을 수정하기 눌러 수정합니다.
6. 수정완료를 누르면 안타깝게도 sql 인젝션이 일어납니다.

감사합니다.

- 이제 버그 테스트해볼 시간이 없을 것 같습니다. 이게 마지막입니다^^
해야죠 ㅠㅠ
이게 좀 심각한 버그인 것 같아요.
이게 코멘트 수정에도 해당됩니다.
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

202,925건
+
제목 글쓴이 날짜 조회
11-10-04 조회 1,564
11-10-04 조회 1,805
11-10-04 조회 1,682
11-10-04 조회 2,157
11-10-04 조회 1,965
11-10-04 조회 1,928
11-10-04 조회 1,669
11-10-04 조회 1,840
11-10-04 조회 1,421
11-10-04 조회 1,933
11-10-04 조회 2,061
11-10-04 조회 1,372
11-10-04 조회 1,237
11-10-04 조회 1,524
11-10-04 조회 3,049
11-10-04 조회 1,966
11-10-04 조회 1,574
11-10-04 조회 1,906
11-10-04 조회 1,772
11-10-04 조회 1,771