묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
보안 질문입니다!
2007.11.15 02:06
php를 연습중인 학생인데요, 보안 문제에 대해 질문드릴 게 있습니다.
글을 쓰거나 가입을 할때 form문으로 값을 넘겨서 쿼리문을 날리거든요?
그래서 편법으로 접근 하거나 inet 같은 걸로 루프 돌리면서 db를 폭주시키는 공격을 막기 위해
method 체크와 referer, host 비교로 막고 있습니다.
이렇게 하니까 웬만한 접근은 막는데요, 직접 소켓 방식으로 html 헤더를 작성해서 날려주면
referer 마저 수정할 수가 있게 되서 뚫려버립니다.
이런 공격을 막으려면 어떻게 해야할까요?
도와주세요 ㅜㅜ
글을 쓰거나 가입을 할때 form문으로 값을 넘겨서 쿼리문을 날리거든요?
그래서 편법으로 접근 하거나 inet 같은 걸로 루프 돌리면서 db를 폭주시키는 공격을 막기 위해
method 체크와 referer, host 비교로 막고 있습니다.
이렇게 하니까 웬만한 접근은 막는데요, 직접 소켓 방식으로 html 헤더를 작성해서 날려주면
referer 마저 수정할 수가 있게 되서 뚫려버립니다.
이런 공격을 막으려면 어떻게 해야할까요?
도와주세요 ㅜㅜ