웹취약점 관련 문의드립니다.
본문
웹취약점 검수 결과 블라인드 SQL 인젝션관련으로
응답이왓는데
url/bbs/board.php?bo_table=notice'+||+''+||+'
url/bbs/board.php?bo_table=notice%27+%7C%7C+%27%27+%7C%7C+%27
이 링크로 접속시 접속 및 응답이있다는 내용으로왓는데
어떻게 처리를 해줘야될까요 ?
board.php에서 bo_table 변수로 받아오는곳에서 정규식으로 처리해줘야될까요?
답변을 작성하시기 전에 로그인 해주세요.