Loading.
Please wait.

loading...
list-ad-1
여행/취미/일상 컴퓨터

Q. Simple Computer님 한가지 더 질문 드릴게요.

지역California 아이디c**l1**** 공감0
조회1,151 작성일1/31/2012 10:35:55 AM
PHP로 짜여진 게시판 특성상 XSS 파싱 공격이나 Shall 공격을 받을 경우가 있습니다. 이러한 취약점을 개선 하려면 어떤 방식으로 대체해야 하나요?
list-ad-1
회원 답변하기

0/1000

* 등록된 총 답변수 1개입니다.

전문가 답변글
SimpleComputer 님 답변 답변일 1/31/2012 1:44:16 PM
해킹에는 웹서버의 취약점을 이용하거나 웹에서 특정 변수를 가로채서 특정 값을 주입하거나 html취약점을 이용하는 방식이 흔합니다.
웹서버는 방화벽 설치, 꾸준한 업데이트와 관리, 적절한 권한 설정등이 중요합니다.
웹사이트는 작업하실때 모든 변수에대해 접근을 제한하고 검증해야합니다. 가령 html태그를 허용할대 스크립트에관한것을 제한하거나 아예 html 코드를 제한하고 URL에 변수를 입력할때는 항상 접근하는 사용자가 맞는 사용자인지, 그리고 적절한 값인지에 대해 검증을 해야합니다.
이러한 대처 방식은 수가 많지만 기본적으로 위와 같이 주의하시면 됩니다.

그럼 더욱 궁금 하신 점이나 문의 하실 점이 있으시면
www.stouchcomputer.com으로 방문하세요.
list-ad-1

여행/취미/일상 분야 질문 더보기 +

list-ad-1