[Gnuboard vuln] 논리적인 흐름으로 발생하는 SQL Injection

​​[Gnuboard vuln] 논리적인 흐름으로 발생하는 SQL Injection

이게 무슨말인지요 ㅎㅎㅎ

검색하다가봣는데 궁금해서요

 

 

http://blog.naver.com/dmbs335?Redirect=Log&logNo=220204013917

 

|

댓글 3개

읽어봤는데, 여러 if, else 필터링이 있지만 모두를 피해갈 수 있는 방법이 있고(모든 흐름이 완벽하게 짜여있지 않아서)
악의적인 명령을 실행하는 것으로 보이네요.

위의 글 같은 경우 특정 조건을 주면 $sql_order 가 손실되지 않고 필터링을 통과하는 것으로 나오네요.
무엇이든 구멍은 있기 마련이고,
빨리 대응만 하면 되는 문제라...

http://sir.co.kr/bbs/board.php?bo_table=g5_pds <--- 문제점 수정한것 계속 올라오니, 신경 쓸 필요는 없을것 같습니다
아 네 ㅎㅎㅎ
답변 감사드립니다 ^^*
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
11년 전 조회 1,538
11년 전 조회 2,743
11년 전 조회 1,461
11년 전 조회 1,869
11년 전 조회 1,999
11년 전 조회 2,066
11년 전 조회 3,072
11년 전 조회 1,786
11년 전 조회 2,282
11년 전 조회 1,680
11년 전 조회 1,681
11년 전 조회 2,552
11년 전 조회 1,965
11년 전 조회 1,776
11년 전 조회 2,259
11년 전 조회 1,495
11년 전 조회 1,948
11년 전 조회 2,061
11년 전 조회 5,153
11년 전 조회 1,842
11년 전 조회 1,534
11년 전 조회 4,069
11년 전 조회 2,041
11년 전 조회 1,801
11년 전 조회 1,406
11년 전 조회 1,401
11년 전 조회 2,289
11년 전 조회 4,675
11년 전 조회 2,801
11년 전 조회 1,652
11년 전 조회 1,209
11년 전 조회 2,142
11년 전 조회 2,163
11년 전 조회 4,029
11년 전 조회 1,826
11년 전 조회 3,597
11년 전 조회 2,782
11년 전 조회 1,497
11년 전 조회 1,803
11년 전 조회 3,311
11년 전 조회 1,868
11년 전 조회 2,103
11년 전 조회 2,987
11년 전 조회 2,782
11년 전 조회 1,544
11년 전 조회 1,699
11년 전 조회 4,038
11년 전 조회 1,987
11년 전 조회 2,067
11년 전 조회 1,687
11년 전 조회 1,229
11년 전 조회 1,550
11년 전 조회 1,916
11년 전 조회 3,273
11년 전 조회 1,806
11년 전 조회 2,153
11년 전 조회 1,843
11년 전 조회 1,589
11년 전 조회 4,706
11년 전 조회 1,670
11년 전 조회 1,906
11년 전 조회 1,560
11년 전 조회 1,941
11년 전 조회 1,617
11년 전 조회 1,230
11년 전 조회 1,277
11년 전 조회 1,756
11년 전 조회 1,813
11년 전 조회 1,829
11년 전 조회 1,869
11년 전 조회 1,496
11년 전 조회 1,559
11년 전 조회 4,349
11년 전 조회 2,219
11년 전 조회 1,138
11년 전 조회 1,579
11년 전 조회 1,411
11년 전 조회 2,796
11년 전 조회 1,282
11년 전 조회 1,450
11년 전 조회 1,153
11년 전 조회 1,543
11년 전 조회 1,277
11년 전 조회 1,578
11년 전 조회 2,324
11년 전 조회 1,161
11년 전 조회 1,152
11년 전 조회 2,269
11년 전 조회 2,035
11년 전 조회 1,972
11년 전 조회 1,376
11년 전 조회 2,092
11년 전 조회 1,597
11년 전 조회 1,465
11년 전 조회 1,662
11년 전 조회 1,793
11년 전 조회 1,853
11년 전 조회 1,810
11년 전 조회 4,558
11년 전 조회 3,495