테스트 사이트 - 개발 중인 베타 버전입니다

SQL injection 공격을 막기위한 변수 바인딩 처리 가능한분 찾습니다.

· 6년 전 · 469 · 2

그누보드와 비슷한 수준의 솔루션으로 제작된 홈페이지인데 
SQL 인젝션 공격에 취약하게 소스가 짜여져 있습니다. 
로그인 입력폼에도 특수문자에 대한 필터링이 안되어있어 SQL 명령어 실행이 가능한 정도입니다. 

서버는 단독서버로 MySQL + PHP 환경입니다. 

의뢰하는 작업은 다음과 같습니다. 

1. SQL injection 공격이 불가능하도록 변수 바인딩 적용 
2. 로그인 폼과 같은 사용자 입력란 특수문자 필터링 적용 
3. 관리자 패스워드 암호화 (DB에 관리자 패스워드가 1234 이런식으로 그대로 노출되어있습니다.) 


작업일은 1일로 예상합니다만, 가능한 작업 범위, 비용 및 기간 협의가 필요하면 말씀해 주십시오. 
감사합니다.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 2개

개발19년차이며 작업관련해서 문의전화로 확인하고 제안드리겠습니다 문의전화 070-7613-7669 오픈톡 https://open.kakao.com/me/flyweb
연락처 확인용

게시글 목록

번호 제목
67642
67640
67639
67636
67633
67632
67631
67625
67623
67619
67616
67614
67611
67607
67605
67602
67597
67595
67590
67580
67579
67572
67568
67565
67561
67558
67553
67548
67542
67541