SQL injection 공격을 막기위한 변수 바인딩 처리 가능한분 찾습니다.

그누보드와 비슷한 수준의 솔루션으로 제작된 홈페이지인데 
SQL 인젝션 공격에 취약하게 소스가 짜여져 있습니다. 
로그인 입력폼에도 특수문자에 대한 필터링이 안되어있어 SQL 명령어 실행이 가능한 정도입니다. 

서버는 단독서버로 MySQL + PHP 환경입니다. 

의뢰하는 작업은 다음과 같습니다. 

1. SQL injection 공격이 불가능하도록 변수 바인딩 적용 
2. 로그인 폼과 같은 사용자 입력란 특수문자 필터링 적용 
3. 관리자 패스워드 암호화 (DB에 관리자 패스워드가 1234 이런식으로 그대로 노출되어있습니다.) 


작업일은 1일로 예상합니다만, 가능한 작업 범위, 비용 및 기간 협의가 필요하면 말씀해 주십시오. 
감사합니다.

|

댓글 2개

개발19년차이며 작업관련해서 문의전화로 확인하고 제안드리겠습니다 문의전화 070-7613-7669 오픈톡 https://open.kakao.com/me/flyweb

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

제작의뢰

SIR은 제작의뢰에 일체 관여하지 않습니다. SIR을 사칭하는 경우가 있으니 주의하세요. 

+
번호 제목 글쓴이 날짜 조회
20567 1주 전 조회 487
20566 2주 전 조회 495
20565 3주 전 조회 542
20564 3주 전 조회 565
20563 3주 전 조회 569
20562 4주 전 조회 453
20561 4주 전 조회 392
20560 4주 전 조회 390
20559 1개월 전 조회 410
20558 1개월 전 조회 383
20557 1개월 전 조회 456
20556 1개월 전 조회 419
20555 1개월 전 조회 443
20554 1개월 전 조회 533
20553 1개월 전 조회 488
20552 1개월 전 조회 472
20551 1개월 전 조회 401
20550 1개월 전 조회 451
20549 1개월 전 조회 367
20548 1개월 전 조회 458
20547 1개월 전 조회 438
20546 1개월 전 조회 382
20545 1개월 전 조회 391
20544 1개월 전 조회 468
20543 1개월 전 조회 471
20542 1개월 전 조회 393
20541 1개월 전 조회 358
20540 1개월 전 조회 445
20539 1개월 전 조회 496
20538 1개월 전 조회 395
🐛 버그신고