AI에게 "SQL 인젝션 대책은 했어?"라고 물으면, 대부분 "네, 플레이스홀더를 사용하고 있습니다"라고 답합니다.이 글은, 그 한마디에 안심하고 나머지 코드를 읽는 것을 멈춰버리는 분들을 대상으로 합니다. 다 읽고 나면 플레이스홀더로는 막을 수 없는 곳(정렬)을 구별하는 방법과 AI에게 요청하는 방법을 알게 됩니다.저는 평소 웹 엔지니어로 일하며 AI를 ...
2017년 3월, 고객정보 유출 사건이 발생했다. 숙박 O2O 서비스 ‘여기어때’를 이용한 고객에게 불쾌한 내용을 담은 문자메시지가 3월24일 전후로 발송됐다. 문자메시지를 받은 것으로 확인된 ...
#. 해커가 SQL인젝션(SQL injection) 공격을 감행했다. 10초 만에 서버에 침입했다. 이후 DB에 있는 개인정보를 찾아 탈취하기까지 걸린 시간은 단 5분. #. 해커가 웹 셸을 실행하자 DB 개인정보를 긁어 ...
오픈소스 지리공간 데이터 플랫폼 GeoServer에서 제로데이 SQL 인젝션 취약점이 발견돼 실제 공격 시도가 확인됐다. 보안업체 Watchtowr에 따르면 취약점이 공개된 지 몇 시간 만에 공격이 시작됐고 ...
마이크로소프트(이하 MS)의 인터넷 익스플로러(이하 IE) 취약점을 악용한 공격코드가 SQL 인젝션(SQL Injection) 공격에 숨겨져 ...
국제해커집단 ‘어나니머스’의 주된 공격 방식은 ‘SQL인젝션’이라는 기법이다. 어나니머스가 25일 공개 예정인 북한 미사일 관련 문서도 ‘SQL인젝션’기법을 통해 탈취된 것으로 알려졌다.
과거 온라인 커뮤니티 '뽐뿌'와 숙박 중개서비스 '여기어때'는 각각 보유했던 개인정보 수백만건을 유출당하는 사고를 겪었다. 뽐뿌는 2015년 9월 당시 195만명에 달하는 모든 회원 개인정보를 ...
지난달 11일 발생한 인터넷 커뮤니티 '뽐뿌' 홈페이지 해킹은 기초적인 해킹수법인 'SQL 인젝션' 공격 때문인 것으로 최종 결론 났다. 20일 미래창조과학부는 온라인 사이트 '뽐뿌(www.ppomppu.co.kr ...
[디지털데일리 이민형기자] 트리니티소프트(www.trinitysoft.co.kr 대표 김진수)는 방화벽이나 기타 보안 솔루션 방어를 우회할 수 있는 신규 SQL 인젝션(injection) 취약점을 발견했다고 28일 밝혔다.
【서울=뉴시스】 장윤희 기자 = 국내 최대 휴대폰 커뮤니티 뽐뿌의 홈페이지는 웹해킹에 많이 이용되는 'SQL 인젝션(Injection) 공격'을 당해 뚫린 것으로 드러났다. 13일 보안 업계에 따르면 SQL ...
일부 결과는 사용자가 액세스할 수 없으므로 숨겨졌습니다.
액세스할 수 없는 결과 표시