가입을 하지 않아도 글을 쓸수 있게 만든 커뮤니티가 있었는데
영어로 막 글쓰는 공격같은게 들어오더니
처음에는 로그인시보게 권한 줄려고 했는데 변경안되게만들어놔버리고
나중에는 관리자까지 접속안되게 할수가있나요?
제가 비번 잊어버린줄 알고 관리자db삭제후 새로 설치했는데도 로그인아 안되네요;;
황당....--;; 서버아이디 비번은 절대 모를텐데 저럴수도 있나요??
태그목록
첨부파일 목록
여기에 파일을 끌어 놓거나 파일 첨부 버튼을 클릭하세요.
파일 크기 제한 : 0MB (허용 확장자 : *.*)
파일 업로드 중... (0%)
BJ람보
XE가 그래서 XSS보안에 철저하게 보안패치를 하는것입니다.
일부 자바스크립트나 등등을 이용해서 충분히 관리권한을 취득하거나 비밀번호 변경등등의 공격이 가능하기 때문입니다.
댓글 2015-04-28
곰탕lol왕자
람보님 혹시 네이트온 접속가능하세요''?
원격으로 봐드리는거면.. 바빠서요.. 근무중이에요^^
XE가 그래서 XSS보안에 철저하게 보안패치를 하는것입니다.
일부 자바스크립트나 등등을 이용해서 충분히 관리권한을 취득하거나 비밀번호 변경등등의 공격이 가능하기 때문입니다.