묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
XE 1.5.4.1 버젼의 파라미터 공격과 SQL Injection 대응은 어떻게?
2014.08.22 15:30
안녕하세요.
개발자도 아니면서 어찌하다보니 XE로 개발한 사이트를 운영하고 있어요
다름이 아니라 최근에
파라미터 공격과 SQL Injection 대응이 안되어 운영이 어려워져서
어떻게 대응해야 하는지 질문해봅니다.
1. 설치환경 : 윈도우2008 & APM
2. 설치버젼(APM으로 설치했습니다)
apache 2.2
mysql 5.1
php 5.2
웹취약점 대응을 해달라고 하는데
파라미터 공격과 SQL Injection에 대해 어떻게 대응해야 할지 몰라서요.
그리고 XE Core는 현재 1.5.4.1인데 XE Core ver. 1.7.5.7로 업그레이드하면
파라미터 공격, SQL Injection에 대한 대응이 자연 해결될런지요?
(가능하다면 업그레이드시 유의사항, 절차 등도 안내해주세요. 기본모듈을 수정, 개발한 페이지들이 있거든요)
잘 모르다보니 두서없이 질문드린듯...
정성어린 답변 기다려 봅니다.
꾸벅...
댓글 2
-
퍼니엑스이
2014.08.22 22:32
-
YJSoft
2014.08.23 11:06
1.7.x로 업데이트하시는것이 최선이겠으나 불가능하신 경우 다올CMS(1.5 버전 보안패치)를 권장드립니다.
그냥 덮어 씌우시면 됩니다.
1.5.x 버전은 최신 보안 패치가 제공되지 않기 때문에 최신 버전으로 업데이트 하는 게 좋습니다.
업데이트 하기 전에 기존 자료는 반드시 백업해놓으시고 코어에 포함된 모듈을 수정한 게 있다면, 어떤 부분을 수정했는지 파악하신 뒤에 최신 버전에 맞게 다시 수정하셔야 할 겁니다.