:: 게시판
:: 이전 게시판
|
- 모두가 건전하게 즐길 수 있는 유머글을 올려주세요.
- 유게에서는 정치/종교 관련 등 논란성 글 및 개인 비방은 금지되어 있습니다.
통합규정 1.3 이용안내 인용"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
22/09/29 11:30
SQL 주입 공격을 당한 건 해킹이 맞긴 한데, SQL 주입 공격에 당하는 프로그램을 만든 건 담당자의 실수로도 볼 수 있지 않을까요? 담당자 실수에 로그인 없이도 사용가능, 미완성 소스코드 적용이 있는 걸 보면 SQL 주입 공격에 당하는 프로그램을 만드는 것도 비슷한 실수 같아서요.
22/09/29 11:44
제 예상이지만 뭔가 '대충' 조회한 데이터를 그냥 복붙하고 공지한거 같아요 껄껄
근데 그 조회한 데이터에 이름 전화번호 주소 주민등록번호 등등 다 존재했는데 주민등록번호는 데이터에 저장이 될 때 암호화를 해서 저장해야 하지만 이를 지키지 않았나봐요 그래서 역으로 주민번호를 어떻게 다 알았냐? 했을때 데이터베이스에 이렇게 저장되어 있었다. 라고 대답하지 않았을까 .. 합니다
|