제목 | 지인으로부터 전해받은 NICE 평가정보 발신 메일 내용입니다. | ||
---|---|---|---|
글쓴이 | 하늘치 | 작성시각 | 2014/10/01 16:33:04 |
|
|||
지인에게서 전해받은 메일 내용입니다. 이게 대체 무슨 내용인가 싶어 보다가 공유합니다. 내용 하단부에 PHP 취약성 내용을 보니, php.ini 라는 파일에서 설정하는 내용도 있는 것 같고.. 저도 검색해봐야 하겠지만, 혹시나 도움말을 좀 들을 수 있을까 해서 남겨봅니다. ---------------------------------------------------------------------------------- [Web발신] |
|||
다음글 | 오픈소스 번역하여 사이트 게시 관련 질문. (2) | ||
이전글 | 모바일 테스트 사이트 (2) | ||
변종원(웅파)
/
2014/10/01 17:33:52 /
추천
0
|
하늘치
/
2014/10/02 09:34:40 /
추천
0
아.. 그렇군요.
전 또 php 만의 문제가 있나 했네요. 좋은 말씀 감사합니다~ ^^ |
injection 처리, csrf, xss에 대한 처리를 하지 않고 개발한 경우에 보안에 취약한 것은 당연할 것입니다.
php 사이트가 아니어도 마찬가지입니다.
injection이 먹히는 사이트에서 exec 명령어를 직접 사용하는 프로그램이 있다면 서버명령을 직접 실행시킬 수 있습니다.
(그 루트를 찾는게 어렵겠지만요.)