예약 게시판 폼 전송 취약점 개선 작업

진료 예약을 하는 게시판을 운영중에 있습니다.

하나 특정 사용자가 비정상적인 방법으로 예약을 시도하고 있어서

개선을 위하여 작업 의뢰를 드립니다.

문제점 :

특정 사용자가 예약 폼에 있는 input value 값을 비정상적인 방법(디버깅 툴로 예상)으로 데이터 변조하여

예약을 시도하는 문제가 발생하였습니다.

실제 선택할 수 있는 값이 (날짜:2016년 12월 28일, 예약시간:10:00) 이와 같다면

value 값을 변조하여 (날짜:2016년 12월 29일, 예약시간:10:10)과 같이 DB에 데이터가 들어가게 됩니다.

이와 같이 디버깅 툴이나 비정상적인 방법으로 데이터가 변조를 약용하는 사용자를

막기 위한 취약점 개선 작업이 필요합니다.

답변 주실때 어떤 방법으로 개선 작업이 들어가는지 같이 말씀 부탁드리겠습니다.

자세한 내용은 아래 테스트 서버에서 확인 부탁드립니다.

예약 게시판(로그인정보 : test2016/1234)

http://woorisoa3.cafe24.com/bbs/board.php?bo_table=bkoutpatient 

|

댓글 4개

010 2202 4599
eagleowm@naver.com
최광우

연락 주세요
개선 작업이

폼양식및 DB 필드 의 저장 및 수정이 불가능 하도록 필드 수정 을 하면됩니다
작업 시간 1시간 이내
비용 10만원
제가 볼때는 정확한것은 확인해 봐야 겠지만 지금 볼때는 그런 문제를 막을수 있는 부분은 DB에 시간설정기능이나 등록된 데이터와 비교해서 있는 경우 기준을 체크해서 등록하는게 가능한지 일단 체크해봐야 겠지만 자사한것은 체크해 봐야 알수 있을듯 합니다.
저는 16년차 개발자 입니다. 문의전화 070 7613 7669로 연락주시면 자세한 파악후 제안드리도록 하겠습니다.
안녕하세요 개발자 강원철입니다

저는 모든 의뢰글에 글을남기는 개발자가 아닌 작업규모가 들어오거나 확실히 지킬수있는 프로젝트에만 견적 및 기간을 제시하고 지원하고있습니다.

해당 문제는 디비업데이트전 한번더 체크해서 유효한 값인지 검증하는 부분이 필요한데 해당로직이 들어가있지 않아 폼값만을 변경하여 공격하는 조작법입니다.

원소스를 분석을 해야겠지만 1~2일 정도 안에 끝나는 작업으로 예상 되며 금액은 15만원 입니다.

감사합니다.

- 향후 as까지 책임지며 꼼꼼하고 정확한프로그래밍으로 만족시켜드립니다

- 지속적으로 프로그래머가 필요하시거나 컨설팅이 필요하실때 연락주세요.

연락처 : 010-5066-5355
이메일 : expand@naver.com
kakao : sloopinc
site : http://sloop.co.kr
답변주신 모든분들 감사드립니다.
의뢰 드린 부분은 다른 개발자분이 처리해주셨습니다.
다음에 기회가 되면 직접 의뢰 드리도록 하겠습니다.
감사합니다.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

제작의뢰

SIR은 제작의뢰에 일체 관여하지 않습니다. SIR을 사칭하는 경우가 있으니 주의하세요. 

+
번호 제목 글쓴이 날짜 조회
20567 1주 전 조회 487
20566 2주 전 조회 495
20565 3주 전 조회 542
20564 3주 전 조회 566
20563 3주 전 조회 569
20562 4주 전 조회 453
20561 4주 전 조회 392
20560 4주 전 조회 390
20559 1개월 전 조회 410
20558 1개월 전 조회 385
20557 1개월 전 조회 456
20556 1개월 전 조회 420
20555 1개월 전 조회 443
20554 1개월 전 조회 534
20553 1개월 전 조회 488
20552 1개월 전 조회 472
20551 1개월 전 조회 401
20550 1개월 전 조회 452
20549 1개월 전 조회 367
20548 1개월 전 조회 458
20547 1개월 전 조회 439
20546 1개월 전 조회 383
20545 1개월 전 조회 391
20544 1개월 전 조회 468
20543 1개월 전 조회 474
20542 1개월 전 조회 396
20541 1개월 전 조회 358
20540 1개월 전 조회 446
20539 1개월 전 조회 496
20538 1개월 전 조회 395
🐛 버그신고