Offcanvas

인젝션

'오래됐지만 여전히 효과적'··· SQL 인젝션 공격의 개념과 방어방법

SQL 인젝션(SQL injection), 줄여서 SQLi는 공격자가 웹 애플리케이션 데이터베이스를 장악할 수 있는 가장 원시적인 형태의 웹 애플리케이션 보안 공격이다. XKCD 327의 만화 <Little Bobby Drop Tables>...

인젝션 SQL injection SQLi

2018.03.09

SQL 인젝션(SQL injection), 줄여서 SQLi는 공격자가 웹 애플리케이션 데이터베이스를 장악할 수 있는 가장 원시적인 형태의 웹 애플리케이션 보안 공격이다. XKCD 327의 만화 <Little Bobby Drop Tables>...

2018.03.09

윈스, DB정보 탈취 가능한 SQL 인젝션 취약점 발견

윈스가 국내 유명 공개 웹 애플리케이션 게시판인 그누보드(Gnuboard) 4.37.26 이하 버전에서 DB 정보를 탈취할 수 있는 블라인드 SQL 인젝션(Blind SQL injection) 취약점을 발견했다. 이 취약점은 페이지의 파라미터 값...

취약점 DB SQL 윈스 인젝션

2015.04.30

윈스가 국내 유명 공개 웹 애플리케이션 게시판인 그누보드(Gnuboard) 4.37.26 이하 버전에서 DB 정보를 탈취할 수 있는 블라인드 SQL 인젝션(Blind SQL injection) 취약점을 발견했다. 이 취약점은 페이지의 파라미터 값...

2015.04.30

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.

10.5.0.8