테스트 사이트 - 개발 중인 베타 버전입니다

수정사항

^^

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 4개

sql 인젝션 테스트를 해보았습니다.

회원가입시 홈페이지 정보를 입력받을 수 잇는 환경설정이어야 합니다.
그리고 카테고리 기능이 있는 게시판에서의 테스트입니다.

1. 회원가입을 합니다.
2. 게시판에 글을 아무거나 일단 하나 씁니다.
3. 회원정보수정에 들어갑니다.
4. 홈페이지 입력란에 다음을 입력하고 수정완료합니다.
',ca_name='<script>alert(\'test\');</script>',wr_is_comment='
5. 아까 게시판에 썼던 글을 수정하기 눌러 수정합니다.
6. 수정완료를 누르면 안타깝게도 sql 인젝션이 일어납니다.

감사합니다.

- 이제 버그 테스트해볼 시간이 없을 것 같습니다. 이게 마지막입니다^^
해야죠 ㅠㅠ
이게 좀 심각한 버그인 것 같아요.
이게 코멘트 수정에도 해당됩니다.

게시판 목록

자유게시판

글쓰기
🐛 버그신고