티스토리 뷰
구글 코드 서치로 SQL Injection 코드 찾기
구글 코드 서치로 PHP 코드 중 SQL Injection 취약점이 있는 코드를 찾는 키워드가 공개되었습니다.
쿼리 : lang:php Where $_POST -addslashes
쿼리 결과 : http://www.google.com/codesearch?q=+lang:php+Where+%5C%24_POST+-addslashes&sa=N
쿼리를 잘 보시면 PHP 언어 중 Where 와 $_POST 절이 나타나면서 addslashes 함수를 사용하지 않는 코드를 찾고 있는 것을 보실 수 있습니다.
결과로 나오는 모든 코드가 취약한 것은 아니고, PHP 환경 설정의 영향도 받는다는 것을 고려해야 하겠습니다만... 유명한 제품에도 의외로 많은 결과가 나오는 것이 놀랍습니다.
조만간 구글 코드 서치 결과를 통해 발견된 다수의 버그가 버그트랙에 올라올까 두렵군요.
Web Application Security Hazard ~
출처: http://swbae.egloos.com/1430888
'Application > Debug' 카테고리의 다른 글
[보안과 해킹] 술먹고 코딩하지 말란 말이야~ (0) | 2007.03.15 |
---|---|
[보안과 해킹] Bugle - 구글코드서치 버그파인더 (0) | 2007.03.15 |
[보안과 해킹] GigaPcap 패킷캡처 전용카드 (0) | 2007.03.15 |
[보안과 해킹] MS 워드의 제로데이 취약점 공격툴 공개 (한글 윈도우용) (1) | 2007.03.15 |
[보안과 해킹] 곰 플레이어 보안 취약점 (0) | 2007.03.15 |
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
TAG
- win32
- Military
- Information Processor
- 3D Engine
- Web Programming
- Tech News
- diary
- Mabinogi
- Reverse Engineering
- medical
- network
- Embedded System
- 짤방 및 아이콘
- BadCode
- Assembly
- humor
- Network Inspector
- 막장로그
- wallpaper
- 나비효과
- Life News
- 프리랜서로 살아남는 법
- WDB
- C#
- USB Lecture
- cartoon
- 야마꼬툰
- console
- Linux
- Battle
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
글 보관함