묻고답하기

이상하게 http://blrun.net/ 이곳 메인페이지 중간 최근 덧글을 보면 아시겠지만 누군가 익명으로 이름이 빈문자이거나 내용이 빈문자를 포스팅 하던데 이게 어떻게 가능하죠? 전 이전에 XE4 오픈소스 게시판 euc-kr 버전을 쓰다가 이번에 호스팅 조건이 매우 좋은 곳으로 이전했고 그곳이 utf-8 버전만 지원하는 서버라 완벽히 php 코드와 mysql을 utf-8로 업그레이드를 했는데 이런 현상을 겪고 지금 대응책을 찾고 있는데 구글 어디를 봐도 이와 관련한 내용은 없어 고민이 깊습니다.

이게 phpMyAdmin 으로 접속해 해당 덧글을 살펴보면 그냥 이름과 내용 부분이 아무 문자코드나 값이 들어있지 않고 빈값입니다. 어떻게 이런 현상이 가능한지 아직도 잘 모르겠습니다.

어떤 utf-8 체계의 보안취약점을 노린 공격인것 같은데 이 분이 알려주질 않으니 저로선 어떻게 이런 공격이 가능한지 몰라 참 애로점이 많습니다. ㅡ_ㅡ게시판에서 누군가 빈문자 이름과 빈문자 콘멘트를 날린 모습(최근 덧글).jpg

 

태그 연관 글
  1. [2019/08/02] 포럼 Which One is Better Mysql or MariaDB? by Adi *2
  2. [2018/09/03] 묻고답하기 제로보드 4 스킨 적용 도와주실 분 계신가요 by 함규이 *1
  3. [2017/04/19] 묻고답하기 견적내기페이지 문의 by 일반 *1
  4. [2016/12/20] 묻고답하기 XE mySQL에서 by James 009 *1
  5. [2016/04/06] 묻고답하기 XE mysqli_innodb 설치 진행 안되는 문제, sock 방식 연결 by 으흥 *3
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
kminict 게시판 첨부파일 업로드 경로 질문 [4] 2019.04.18 by kminict
서리 때려 죽여도 특정 모듈에서 모바일 레이아웃이 적용이 안됩니다. OTL  
PAIN 포인트랭킹 위젯  
예진JEvans 제발 부탁드립니다. contact us 이메일 주소값 오류가 왜 나는지 모르겠습니다 [3] 2019.04.16 by framei
에스엠과호돌 Fatal error: Call to a member function getNextPage() on a non-object in 에러... [1] 2019.04.16 by SimpleCode
동혀니 AJAX 에러 file  
rail_man 게시판에서 "이게사물을" 삭제하고자 합니다. [2] file 2019.04.15 by rail_man
홈런볼11 특정 회원에게 회원 관리 위임 [1] 2019.04.15 by SimpleCode
초보개 sql 쿼리 질문  
흑묘백묘 이미지프로세스 자료실 페이지 캡쳐해서 좀 올려주세요^^ [2] file 2019.04.12 by 흑묘백묘
두발잔차 관리자에서 코어 업데이트 및 각 설정이 저장 안됩니다. [2] 2019.04.12 by 두발잔차
rail_man files 권한이 755로 되어 있습니다. [1] 2019.04.12 by SimpleCode
kminict 호스팅 없이 개인서버로 설치가 가능한가요? [2] 2019.04.12 by kminict
jin08 seo모듈 설치문의 [1] 2019.04.11 by sejin7940
베니 <body> 수정하는 방법 문의드립니다. [2] 2019.04.11 by 베니
그랜트 1.5 업데이트 이후 plannerXE123 일정 표시안됨 [1] 2019.04.11 by chorok
chorok PlannerXE123 업데이트 후 오류 file  
쪼리짱 게시판 첨부파일 업로드시 100% 이후 파일 업로드가 안됩니다. [2] file 2019.04.10 by SimpleCode
이와이 특정 페이지의 영문으로 바로 가는 링크 [1] 2019.04.10 by sejin7940
음메 페이지 비공개 [1] 2019.04.10 by SimpleCode