묻고답하기

이상하게 http://blrun.net/ 이곳 메인페이지 중간 최근 덧글을 보면 아시겠지만 누군가 익명으로 이름이 빈문자이거나 내용이 빈문자를 포스팅 하던데 이게 어떻게 가능하죠? 전 이전에 XE4 오픈소스 게시판 euc-kr 버전을 쓰다가 이번에 호스팅 조건이 매우 좋은 곳으로 이전했고 그곳이 utf-8 버전만 지원하는 서버라 완벽히 php 코드와 mysql을 utf-8로 업그레이드를 했는데 이런 현상을 겪고 지금 대응책을 찾고 있는데 구글 어디를 봐도 이와 관련한 내용은 없어 고민이 깊습니다.

이게 phpMyAdmin 으로 접속해 해당 덧글을 살펴보면 그냥 이름과 내용 부분이 아무 문자코드나 값이 들어있지 않고 빈값입니다. 어떻게 이런 현상이 가능한지 아직도 잘 모르겠습니다.

어떤 utf-8 체계의 보안취약점을 노린 공격인것 같은데 이 분이 알려주질 않으니 저로선 어떻게 이런 공격이 가능한지 몰라 참 애로점이 많습니다. ㅡ_ㅡ게시판에서 누군가 빈문자 이름과 빈문자 콘멘트를 날린 모습(최근 덧글).jpg

 

태그 연관 글
  1. [2019/08/02] 포럼 Which One is Better Mysql or MariaDB? by Adi *2
  2. [2018/09/03] 묻고답하기 제로보드 4 스킨 적용 도와주실 분 계신가요 by 함규이 *1
  3. [2017/04/19] 묻고답하기 견적내기페이지 문의 by 일반 *1
  4. [2016/12/20] 묻고답하기 XE mySQL에서 by James 009 *1
  5. [2016/04/06] 묻고답하기 XE mysqli_innodb 설치 진행 안되는 문제, sock 방식 연결 by 으흥 *3
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
Hi_Roy [보안] 이번에 XE4 오픈소스 게시판을 utf-8 버전으로 업그레이드 했는데... [2] file 2018.09.15 by Hi_Roy
일반 견적내기페이지 문의 [1] file 2017.04.19 by mAKEkr
James 009 XE mySQL에서 [1] 2016.12.20 by 제이와이엔소프트
으흥 XE mysqli_innodb 설치 진행 안되는 문제, sock 방식 연결 [3] file 2016.04.09 by 으흥
theaud**** 폴더안 txt 문서를 php explode 하여 mysql 에 넣는 과정이 안됩니다ㅠㅠ  
gonom 대용량 테이블(테이터베이스, db, table) 처리 어떻게 하시나요? [6] 2015.11.02 by gonom
xenewbie 웹사이트 이전과 데이터 이전 [4] 2015.02.11 by xenewbie
타민 mysql(phpmyadmin) 비밀번호 변경 권한 설정이 가능한가요?  
김그륜2 php에서 mysql DB를 이용해, 회원가입 아이디 중복체크를 하려는데 작동하지 않습니다! [3] file 2014.09.15 by mAKEkr
EnuX mysql_query 와 mysqli_query 차이? [6] 2014.06.15 by LI-NA
컴박살 XE를 이용해서 db에 insert 하려고 하는데요 [1] 2014.03.27 by 컴박살
김훈123 도와주세요... ㅜㅜ [4] file 2014.01.19 by 김훈123
2년후 mysql 5.0 ->4.0 으로 DB이전시 회원비번 암호화 차이 해결방법좀...  
팔도준 mysql 설정 질문 : XE 1.5.2 에서 위젯상자 안보이는 현상 [1] 2012.04.02 by many
해피지영 document_srl의 숫자를 일괄 증가시키고 싶은데 이 명령어를...? phpmyadmin [1] file 2011.11.15
구름구름 서버환경에 따라 DB 연동에 문제가 있을 수도 있나요?  
Hodoll SELinux 설정 문제...  
추고넷 Mysql 에서 모든 게시판에 필드추가하기가 가능한지요. [1] 2011.08.19 by 송동우
피앤알 mysql 한글 문제 문의드립니다. [1] 2011.06.20 by 송동우
pr 몇일째인지[mysql]... [1] 2011.02.06 by SouTwoNor