[피스쿨의글][보안]XSS 취약점 원천봉쇄 > 자유게시판

자유게시판

[피스쿨의글][보안]XSS 취약점 원천봉쇄 정보

[피스쿨의글][보안]XSS 취약점 원천봉쇄

본문

http://www.phpschool.com/gnuboard4/bbs/board.php?bo_table=tipntech&wr_id=77221

얼마전 그누보드 최신버전을 구하러 SIR에 갔다가 이런 황당한 공지사항을 보았습니다.
http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=8365

내용이 길어서 링크 합니다.

님들은 어찌 생각하시나요?



추천
0

댓글 8개

제가 볼때는 해커들은 터미널상에서 해킹을 시도하므로 이 글쓴 분이나 그누 쥔장이나 XSS 방어는 XSS만을 사용하지 않고 SQL 인젝션 등 을 혼용 공격하므로 만만한 작업은 아닙니다만..
해킹 방어에 대한 업데이트는 지속적이어야 하므로 보드를 (그것도 공개보드) 제공하는 쥔장의 공지 내용중 사용자에게 고쳐 쓰라는점은 좀 무리가 있었다고 보여집니다.
창과 방패....끝이 없는 전쟁이라 생각합니다. 구더기 무서워 된장 못담으면 안되겠죠? 된장은 담고 구더기는 잡고.........ㅋㅋ
공개보드를 비난하려면 차라리 이메일로 개선방안을 제안하는게 나을 것입니다. 다른 곳에서 몰래 뒷담화 하기 보다는요. 저 곰돌이푸 라는 사람 인격도 알만 합니다. 보드도 사람이나 마찬가집니다. 사람도 잘난 사람 못난 사람 결점 있는 사람들 천지죠. 완벽한 사람은 존재하질 않아요. 그런데 보이는 단점마다 지적질 하고 다니면 오히려 그 사람의 인상이 좋지 않게 남습니다. 지적을 하려면 당당하게 보이는데서 이야기 해야지 다른 공간에서 뒷담화 하는건 정말 아니라고 생각되네요. 굳이 지적질 하고 싶다면 말투라도 조금 더 정중했다면 나았을 것입니다.  위한다는 느낌과 비아냥의 차이는 별거 없죠. 말투에서 뭍어납니다. 곰탱이푸 저사람은 그런게 안보이는군요.
완전히 막는것도 무리가 있는건 마찬가지죠 그리고 누구보다 그 부분 염려가 되는것 그누관리자일 것입니다
다양한 사용자가 글을 쓰는데 하드하게 설정하기는 어렵겠죠....
좋은 라이브러리를 올리면서 깍아내리는 듯한 말투는 정말 보기싫군요...
일단 좋은 library 네요. 

아쉬운 점은, 본인이 그렇게 한심한 생각이 들었다면, 리자님께, 혹은 이곳 게시판 건의사항에라도 글을 올려주던가 했으면 좋았을 것 같은데....

물론 그런 부분은 분명있을 겁니다.  누가 엉뚱한/멍청한 삽질을 하고 있는게 보이면, 너무나도 한심해서/ 빡쳐서 말상대도 하기 싫은... (괜히 말한마디 했다가 서로 감정만 나빠지더라구요.)

하지만 그 어느 누구도 완벽할 수 없는거고, 그 어느 누구도 모든걸 다 알고 있을 수 는 없는거고, 설사 개인적으로 그런 생각이 들더라도 게시판은 공공장소라는 점을 가만해서 그냥 침묵하고 자기 할말만 하던가...

상대방에 대한 배려심이 아쉽습니다.

예전에 스킨 게시판에서도 아주 시끄러웠던 글을 한번 본적이 있는데, "당신은 css 기본도 모르면서 왜 이런 자료를 올리냐?"

라고 대놓고 글을 쓰더군요.  그분은 나름 꽤 오랬동안 활동해 왔고, 자기 나름의 프라이드가 강한 분이신데...

옆에서 보는 제 마음이 참담하던데 당사자는 얼마나 마음이 괴로웠을지...

설사 그게 사실이라고 하더라도, 그냥 모른체 하고 넘어가도 될일을.... ㅉㅉㅉ
전체 199,643 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT