이런 경우가 있을수도 있나요?

  • 곰탕lol왕자
  • 2015.04.28 21:10:06
  • 3

가입을 하지 않아도 글을 쓸수 있게 만든 커뮤니티가 있었는데

 

영어로 막 글쓰는 공격같은게 들어오더니

 

처음에는 로그인시보게 권한 줄려고 했는데 변경안되게만들어놔버리고

 

나중에는 관리자까지 접속안되게 할수가있나요?

 

제가 비번 잊어버린줄 알고 관리자db삭제후 새로 설치했는데도 로그인아 안되네요;;

 

황당....--;; 서버아이디 비번은 절대 모를텐데 저럴수도 있나요??

태그목록

  • 없음

첨부파일 목록

  • 없음
목록으로 돌아가기
댓글 쓰기
댓글 목록 [3]
  • BJ람보

    XE가 그래서 XSS보안에 철저하게 보안패치를 하는것입니다.

    일부 자바스크립트나 등등을 이용해서 충분히 관리권한을 취득하거나 비밀번호 변경등등의 공격이 가능하기 때문입니다.

     

    댓글 2015-04-28

  • 곰탕lol왕자

    람보님 혹시 네이트온 접속가능하세요''?

    댓글 2015-04-28

  • BJ람보

    원격으로 봐드리는거면.. 바빠서요.. 근무중이에요^^

     

    댓글 2015-04-28