기존에 알려지 방법으로 디비인젝션 공격을 운영중인 사이트에 적용해 봤는데 잘 방어하네요.. > 자유게시판

자유게시판

기존에 알려지 방법으로 디비인젝션 공격을 운영중인 사이트에 적용해 봤는데 잘 방어하네요.. 정보

기존에 알려지 방법으로 디비인젝션 공격을 운영중인 사이트에 적용해 봤는데 잘 방어하네요..

본문

그누 보드 최신 버전으로 업그레이드 해서 기존에 알려진 디비인젝션 방법들로 관리자 로그인 해 봤는데 잘 막이 지네요... ㅎㅎㅎ

' OR '1
' OR 1 -- -
" OR "" = "
" OR 1 = 1 -- -
'='
'LIKE'
'=0--+

' or '1'='1

 


이것들을 시험해 봤습니다.
 

추천
1

댓글 1개

db인젝션 방지는 기본중 기본 보안이지만 매우 중요하죠

요즘엔 db연동 CRUD에 ORM방식만 쓰다보니 보안에 신경쓸 일이 줄어서 편리하고 좋더라구요

전체 195,334 |RSS
자유게시판 내용 검색

회원로그인

진행중 포인트경매

  1. 참여4 회 시작24.04.25 20:23 종료24.05.02 20:23
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT