SQL 인젝션...

영세 업체도 아니고, 큰 곳이 SQL 인젝션에 털리다니 좀 충격적이네요.

 

나름 막기 쉬운 공격으로 알고 있었는데 말이죠.

 

물론 실수가 문제겠지만, 요즘은 실수해도 검사 해주는 솔루션도 있고...

 

저도 얼마전에 티스토리 해킹 당해서 몇년 쓰던 애착 있는 주소 날려먹어서 남일 같지가 않습니다.

 

이 김에 저도 워드프레스 후킹 다음으로 보안 공부나 해봐야겠습니다.

 

 

http://www.bloter.net/archives/275170

|

댓글 3개

큰 회사라도 자체 솔루션가지게 되면
하드코딩이다보니 크게 보안에 신경쓰지않으면 충분 있을수있는 일같네여
CI 쓰는 것 같던데 털린 거라면 흔히 알고 있는 인젝션은 아니지 않을까요?
@톰소여z 저렇게 민감한 사이트는 좀 더 보안에 신경써야하지 않을까요 ㅎㅎ

@왕계란 대충 개념만 아는 수준이라 알려진 공격 이외 다른 공격도 가능한지는 잘 모르겠네요. IP가 대부분 중국이라는데 몇일전에 한국에 사이버 테러 대대적으로 하겠다고 한 해킹팀이 했을 수도 있을거 같아요.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기
🐛 버그신고