[Gnuboard vuln] 논리적인 흐름으로 발생하는 SQL Injection

​​[Gnuboard vuln] 논리적인 흐름으로 발생하는 SQL Injection

이게 무슨말인지요 ㅎㅎㅎ

검색하다가봣는데 궁금해서요

 

 

http://blog.naver.com/dmbs335?Redirect=Log&logNo=220204013917

 

|

댓글 3개

읽어봤는데, 여러 if, else 필터링이 있지만 모두를 피해갈 수 있는 방법이 있고(모든 흐름이 완벽하게 짜여있지 않아서)
악의적인 명령을 실행하는 것으로 보이네요.

위의 글 같은 경우 특정 조건을 주면 $sql_order 가 손실되지 않고 필터링을 통과하는 것으로 나오네요.
무엇이든 구멍은 있기 마련이고,
빨리 대응만 하면 되는 문제라...

http://sir.co.kr/bbs/board.php?bo_table=g5_pds <--- 문제점 수정한것 계속 올라오니, 신경 쓸 필요는 없을것 같습니다
아 네 ㅎㅎㅎ
답변 감사드립니다 ^^*
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
11년 전 조회 2,053
11년 전 조회 3,246
11년 전 조회 1,961
11년 전 조회 2,384
11년 전 조회 2,461
11년 전 조회 2,551
11년 전 조회 3,533
11년 전 조회 2,259
11년 전 조회 2,729
11년 전 조회 2,129
11년 전 조회 2,143
11년 전 조회 3,031
11년 전 조회 2,416
11년 전 조회 2,251
11년 전 조회 2,605
11년 전 조회 1,944
11년 전 조회 2,405
11년 전 조회 2,526
11년 전 조회 5,581
11년 전 조회 2,292
11년 전 조회 1,961
11년 전 조회 4,522
11년 전 조회 2,490
11년 전 조회 2,265
11년 전 조회 1,847
11년 전 조회 1,831
11년 전 조회 2,695
11년 전 조회 5,129
11년 전 조회 3,243
11년 전 조회 2,105
11년 전 조회 1,652
11년 전 조회 2,599
11년 전 조회 2,591
11년 전 조회 4,500
11년 전 조회 2,286
11년 전 조회 4,058
11년 전 조회 3,212
11년 전 조회 1,922
11년 전 조회 2,227
11년 전 조회 3,736
11년 전 조회 2,308
11년 전 조회 2,528
11년 전 조회 3,408
11년 전 조회 3,240
11년 전 조회 1,971
11년 전 조회 2,181
11년 전 조회 4,477
11년 전 조회 2,457
11년 전 조회 2,525
11년 전 조회 2,168
11년 전 조회 1,708
11년 전 조회 2,025
11년 전 조회 2,393
11년 전 조회 3,772
11년 전 조회 2,331
11년 전 조회 2,624
11년 전 조회 2,358
11년 전 조회 2,109
11년 전 조회 5,180
11년 전 조회 2,150
11년 전 조회 2,402
11년 전 조회 2,085
11년 전 조회 2,482
11년 전 조회 2,132
11년 전 조회 1,743
11년 전 조회 1,738
11년 전 조회 2,216
11년 전 조회 2,275
11년 전 조회 2,311
11년 전 조회 2,335
11년 전 조회 1,984
11년 전 조회 2,055
11년 전 조회 4,856
11년 전 조회 2,683
11년 전 조회 1,612
11년 전 조회 2,053
11년 전 조회 1,885
11년 전 조회 3,238
11년 전 조회 1,775
11년 전 조회 1,920
11년 전 조회 1,650
11년 전 조회 2,007
11년 전 조회 1,769
11년 전 조회 2,067
11년 전 조회 2,789
11년 전 조회 1,670
11년 전 조회 1,673
11년 전 조회 2,749
11년 전 조회 2,544
11년 전 조회 2,468
11년 전 조회 1,859
11년 전 조회 2,578
11년 전 조회 2,137
11년 전 조회 2,009
11년 전 조회 2,195
11년 전 조회 2,317
11년 전 조회 2,430
11년 전 조회 2,334
11년 전 조회 5,078
11년 전 조회 4,035