고객센터 : 031-548-0481 /호스팅문의:1644-2646 /서버호스팅문의 : 070-7573-5515/ 평일근무 : 09:00~18:00 / 토/일요일, 공휴일 휴무

1:1 고객상담문의 FAQ 자동답변

나노코팅 나노엔

구매안내

  • 아티보드 2.0
  • 아티보드 3.0
  • 아티카페
  • 파일공유사이트
솔루션 > 커뮤니티 > 사용팁

사용팁|

Mass SQL Injection 의 대응법|아티보드2.0

  • 에버클럽
  • |조회수 : 3512
  • |추천수 : 0
  • |2008-11-24 오후 2:37:03

안녕하세요 에버클럽입니다. 한참동안 못왔네요 최신버전의 아티보드를 패치 받으면 Injection 공격이 기본적인

것은 방어가 된다는 사실도 이제서야 확인 했습니다. 저 같은 경우는 게을러서 그동안 패치를 못하고 있었네요 ..

각설하고 제가 오늘 쓰고자 하는 부분은 요즘 많은분들이 실무에서 SQL Injection 공격을 받아 피해를 보고 있

습니다. 저역시 아무런 방어없이 놀다가 당하고 말았죠 ㅡㅡ;;;


위의 그림은 요즘 많이 당하고 있는 Mass SQL injection 입니다 대체적으로 Script ~ 시작해서 ~ Script 가 끝

나는 형식의 공격이죠 하나의 테이블이 아니라 모든 데이터베이스의 테이블에 입력이 되어 사람 곤란하죠??

여러가지 방법을 써 보았지만 text 형식으로 긴 문장의 경우 삭제가 안되어 Convert 을 이용해 Varchar(8000)

으로 변환할 경우 8000 을 넘는 경우.. 문장이 삭제되어 곤란함을 격었네요..

Mass SQL injection 이라고 네이버 또는 기타 다른 포털에서 검색하면 자세한 내용은 나올테구요 간단하게

방어법을 설명해 드리도록 하겠습니다.

1. 데이터베이스의 권한 삭제 (syscolumns, sys**s)






위의 그림처럼 권한을 삭제합니다. (임시방편일뿐 완벽한 방어는 아님을 알아주세요)

그림을 클릭하여 원본으로 보세요


2. 웹폼을 통한 값을 체크하여 허용되지 않는 문자를 체크합니다.

아티보드의 경우 Dbconnect 폴더에 Dbconnect.asp 파일 제일 상단위에 써주시면 됩니다.

Dim sql_pattern, item, array_counter, item_position1, item_position2

sql_pattern=Array("-",";","/*","*/","@@","@","char","nchar","varchar","nvarchar","alter","begin","cast","create","cursor","declare","dorp","end","exec","execute","fetch","insert","kill","open","select","sys","sys**s","syscolumns","table

댓글 1

차후 특정

번호 제목 닉네임 조회수 작성일
95 메인에 작은 달력(스케줄) 뽑기 [4] file 웹아티 3347 2007.02.20
94 모바일에서 글등록이 안되나요? [1] 썰렁맨 2325 2015.05.26
93 부하를 줄여서 만들어 봤습니다.^^ [4] 웹아티 2561 2007.06.05
92 사용자를 위한 팁 적용예... [3] 리안 3323 2008.03.06
91 사진첨부 오류 [2] 최현석 2316 2016.05.19
90 사진청부 오류 도와주세요 [4] photo 김정만 2440 2016.07.16
89 서버 2008에서 메일보내기입니다. [2] 배영직 3833 2010.08.09
88 설문조사 메인에 뽑기 소스 입니다. [3] file 웹아티 3058 2006.05.23
87 설치매뉴얼에 잘못된 부분 photo 김태원 3278 2005.12.29
86 설치시 424에러가 뜰 경우 [3] 행복한떠기 2871 2007.09.23
85 설치시 에러나시는 분들만 보세요 [1] file 김상현 3016 2006.04.10
84 설치시 db연결 관련 오류 나시는 분들은 이렇게 해보심이... 하늘의태양 3035 2007.01.10
83 쇼핑몰에서 많이 사용되는 최근이미지 세로 무한스크롤링법!! [11] 박인영 3545 2007.11.07
82 스크립트가 먹히질 않습니다. 이성제 2157 2014.07.06
81 실시간 검색어 순위 순서대로 보여주기 최백호 2975 2011.11.25
80 아티보드 2.0에서 3.1로 업그레이드 [1] 와이즈 2325 2015.02.16
79 아티보드 3.0 팝업 띠우기 일천 2794 2012.06.20
78 아티보드 3.0 SSL로그인 일천 2545 2013.04.12
77 아티보드 설치중에 자꾸이런오류가뜹니다.. [2] 가리벙 2439 2014.09.12
76 아티보드 스킨제작 1탄 [2] 박인영 3199 2007.11.06