English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21924
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í È®ÀåÀÚ .inc ¸¦ °¡Áø ÆÄÀÏÀÌ ÇØ´ç ¼­¹ö¿¡¼­ ¹ß°ßµÈ´Ù. ".inc" ÆÄÀÏÀº ´ë°³ÀÇ °æ¿ì ´Ù¸¥ ¼Ò½º ÆÄÀÏ¿¡ Æ÷ÇԵǾî Áöµµ·Ï µðÀÚÀεǾî ÀÖ´Â Include ÆÄÀÏÀÌ´Ù. ".inc" ÆÄÀϵéÀº ÀüÇüÀûÀ¸·Î ¸ÅÅ©·Îµé°ú ´Ù¸¥ ¿©ºÐÀÇ ±×¸®°í Àç»ç¿ë °¡´ÉÇÑ ÄÚµåÀÇ ºÎºÐµéÀ» Á¤ÀÇÇÏ°í ÀÖ´Ù. ¹Ýµå½Ã ±×·¸Áö´Â ¾ÊÁö¸¸ .inc ÆÄÀϵéÀº ¼Ò½º ÆÄÀÏ ³»¿¡ ¿©·¯ ¹ø Æ÷Ç﵃ ¼ö ÀÖÀ¸¸ç º¸Åë #include ÄÄÆÄÀÏ·¯ Áö½ÃÀÚ¸¦ ÀÌ¿ëÇÏ¿© ¼Ò½º ÆÄÀϵ鿡 Æ÷Ç﵃ ¼ö ÀÖ´Ù.
ÀÌ ÆÄÀϵéÀÌ ¼­¹ö ·ÎÁ÷ ȤÀº ODBC/JDBC »ç¿ëÀÚ ID ±×¸®°í Æнº¿öµåµé°ú °°Àº ÇÁ·Î±×·¥ ¼Ò½º, Á¤º¸¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Ù¸é ÀÌ·± ÆÄÀÏ È®ÀåÀÚ´Â À¥ ¼­¹ö¿¡ ÀÇÇØ Ã³¸®µÉ ¼ö ÀÖ´Â ÇüÅ°¡ ¾Æ´Ï¹Ç·Î ³ëÃâµÇ¾î Áú ¼ö ÀÖ´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ½ºÅ©¸³Æ®ÀÇ ·ÎÁ÷°ú ÄÚµå ¹ö±× ȤÀº ·Î±×ÀÎ ¹× Æнº¿öµå¿Í °°Àº ¸Å¿ì À¯¿ëÇÑ Á¤º¸¸¦ °¡Á®°¥ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
¸ðµç HTTP ¼­¹ö ¸ðµç ¹öÀü
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ ±Ç°í»çÇ×µéÀ» Âü°íÇÏ¿© Á¶Ä¡¸¦ ÃëÇÏ¿©¾ß ÇÑ´Ù:

- ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.
- µð·ºÅ丮 Æ۹̼Ç(permission)À» Á¦ÇÑÇÑ´Ù.
- ÃßÃøÇϱâ Èûµç °ÍÀ¸·Î .inc È®ÀåÀÚ¸¦ ¹Ù²Û´Ù.
- ¿ÜºÎ¿¡¼­ ¾×¼¼½º ºÒ°¡´ÉÇÑ À§Ä¡·Î ¿Å±ä´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)