Ãë¾àÁ¡ID |
21775 |
À§Çèµµ |
20 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç À¥ ¼¹ö¿¡´Â HTML Æû¿¡¼ Æнº¿öµå¸¦ Æ÷ÇÔÇÏ´Â AutoComplete ±â´ÉÀ» »ç¿ëÇÏ´Â À¥ ÆäÀÌÁö°¡ Á¸ÀçÇÑ´Ù. HTML FormµéÀº »ç¿ëÀÚ¿Í ¼¹ö °£¿¡ Á¤º¸ ±³È¯À» À§ÇÑ Áß¿äÇÑ ±¸¼º¿ä¼ÒÀÌ´Ù. ´Ù¾çÇÑ À¥ ºê¶ó¿ìÀúµéÀº AutoComplete¶ó ºÒ¸®´Â ÅëÇÕµÈ ±â´ÉÀ» °¡Áö°í Àִµ¥, ÀÌ´Â »ç¿ëÀÚµéÀÌ À绡¸® Æû Çʵå(Form field)¿¡ Á¤º¸¸¦ ÀÔ·ÂÇÒ ¼ö ÀÖ°Ô µµ¿ÍÁØ´Ù. HTML Formµé¿¡ ÀÖ´Â AutoComplete´Â INPUT text ±×¸®°í INPUT password Çʵåµé¿¡ ÀÔ·ÂµÈ Á¤º¸¸¦ ÄÄÇ»ÅÍÀÇ ÇÏµå µð½ºÅ©¿¡ ¾ÈÀüÇÏ°Ô ÀúÀåÇÑ´Ù. »ç¿ëÀÚ°¡ ¾î¶² À¥ ÆäÀÌÁö¸¦ ¹æ¹®ÇÑ ´ÙÀ½ ¹ø¿¡ µ¿ÀÏÇÑ À̸§À» °¡Áö°í Text Çʵ忡 ŸÀÌÇÎÀ» ½ÃÀÛÇϸé AutoComplete ±â´ÉÀº ÀÌÀü¿¡ »ç¿ëÇÑ µ¥ÀÌÅÍÀÇ ¸®½ºÆ®¸¦ »ç¿ëÀÚ¿¡°Ô Á¦½ÃÇÏ´Â AutoComplete ¹Ú½º¸¦ ¶ç¿ö ÁÖ°í ¼±ÅÃÇÏ°Ô ÇÑ´Ù. (¿¹¸¦ µé¾î, °ø°ø µµ¼°ü, ´ëÇÐÀÇ ÄÄÇ»ÅÍ ½Ç½À½Ç¿¡ ÀÖ´Â) °ø¿ë ÄÄÇ»Åͳª ¿À·¡µÈ ¿î¿µÃ¼Á¦µé, ±×¸®°í »ç¿ëÀÚ°¡ ÄÄÇ»Å͸¦ Àá±×Áö ¾Ê°í ÀÚ¸®¸¦ ºñ¿ï ¶§¿Í °°Àº ¸¹Àº °æ¿ìµé¿¡ ÀÖ¾î, Æнº¿öµå°¡ ÀÌ¿ë °¡´ÉÇϰųª À¯ÃâµÉ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: ¸ðµç HTTP ¼¹ö ¸ðµç ¹öÀü ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
µðÆúÆ®·Î AUTOCOMPLETE´Â È°¼ºÈµÇ¾î ÀÖ´Ù. INPUT password ÇʵåµéÀ» Æ÷ÇÔÇÏ´Â ¸ðµç À¥ Æû¿¡¼ ¹Ýµå½Ã AUTOCOMPLETE="OFF" ¿É¼ÇÀ» »ç¿ëÇÏ°Ô ÇÏ¿©¾ß ÇÑ´Ù.
¿¹) <form action="login.php" method="GET" AUTOCOMPLETE="OFF"> <input type="password" name="password">Passwd<p> <input type="Submit" name="submit"> </form>
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Internet Explorer ºê¶ó¿ìÀú »ó¿¡¼ AutoComplete¸¦ ¿ÏÀüÈ÷ ÀÛµ¿ ÁßÁö½ÃÅ°±â À§Çؼ´Â: ¾Æ·¡·Î ÆîÃÄÁö´Â À©µµ¿ì¸¦ ÅëÇÑ »ç¿ëÀÚ ¸í, Æнº¿öµå ¹× ´Ù¸¥ Á¤º¸¸¦ º¸Áö ¾Ê°íÀÚ ÇÑ´Ù¸é Windows »ó¿¡¼ ´ÙÀ½°ú °°ÀÌ ÇÏ¿© ÀÛµ¿ ÁßÁö½Ãų ¼ö ÀÖ´Ù.
1. Internet Explorer¸¦ ¿¬´Ù. 2. µµ±¸ ¸Þ´º¿¡¼ ÀÎÅÍ³Ý ¿É¼ÇÀ» ¼±ÅÃÇÑ´Ù. 3. ³»¿ë ÅÇÀ» Ŭ¸¯ÇÑ´Ù. 4. ÀÚµ¿ ¿Ï¼º ¹öÆ°À» Ŭ¸¯ÇÑ´Ù. 5. 'À¥ ÁÖ¼Ò', 'Æû', ±×¸®°í 'Æû¿¡ »ç¿ëÇÒ »ç¿ëÀÚ À̸§°ú ¾ÏÈ£'·Î À̸§µÈ ¿É¼Ç ¹Ú½ºµé¿¡¼ üũ ¸¶Å©¸¦ ¾ø¾Ø´Ù. 6. Æû Áö¿ì±â ¹öÆ°À» Ŭ¸¯ÇÑ´Ù. 7. ¾ÏÈ£ Áö¿ì±â ¹öÆ°À» Ŭ¸¯ÇÑ´Ù. 8. È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|