테스트 사이트 - 개발 중인 베타 버전입니다

SQL injection 공격을 막기위한 변수 바인딩 처리 가능한분 찾습니다.

· 6년 전 · 468 · 2

그누보드와 비슷한 수준의 솔루션으로 제작된 홈페이지인데 
SQL 인젝션 공격에 취약하게 소스가 짜여져 있습니다. 
로그인 입력폼에도 특수문자에 대한 필터링이 안되어있어 SQL 명령어 실행이 가능한 정도입니다. 

서버는 단독서버로 MySQL + PHP 환경입니다. 

의뢰하는 작업은 다음과 같습니다. 

1. SQL injection 공격이 불가능하도록 변수 바인딩 적용 
2. 로그인 폼과 같은 사용자 입력란 특수문자 필터링 적용 
3. 관리자 패스워드 암호화 (DB에 관리자 패스워드가 1234 이런식으로 그대로 노출되어있습니다.) 


작업일은 1일로 예상합니다만, 가능한 작업 범위, 비용 및 기간 협의가 필요하면 말씀해 주십시오. 
감사합니다.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 2개

개발19년차이며 작업관련해서 문의전화로 확인하고 제안드리겠습니다 문의전화 070-7613-7669 오픈톡 https://open.kakao.com/me/flyweb
연락처 확인용

게시글 목록

번호 제목
67749
67746
67742
67740
67736
67734
67731
67728
67726
67718
67717
67712
67709
67704
67701
67693
67690
67686
67684
67680
67675
67669
67666
67664
67661
67657
67654
67652
67650
67647