[SQL 인젝션] Possible SQL injection in headers > 기술자료 | 해피정닷컴

[SQL 인젝션] Possible SQL injection in headers > 기술자료

본문 바로가기

사이트 내 전체검색

[SQL 인젝션] Possible SQL injection in headers > 기술자료

ClassicASP [SQL 인젝션] Possible SQL injection in headers

페이지 정보


본문

Possible SQL injection in headers 라는 메시지는 헤더값 중 SQL 인젝션 공격이 가능한 키워드가 매치되었을 때 발생합니다.
SQL injection 공격 탐지는 WebKnight.xml 파일의 "SQL injection 섹션"에서 관리하는 키워드가 두개 이상 매치되었을때 Alert이 발생하는데, 최근들어 Mass SQL injection 공격에 대한 대비로 쿠키 및 헤더를 통한 공격을 방지하기 위해 'Deny Header SQL injection' 옵션을 활성화 해야만 합니다.
그러다 보니 파일업로드시 붙게 되는 헤더값 때문에 SQL injection 공격으로의 오탐이 발생하는 문제가 생겼습니다.

WebKnight 정책에서 SQL injection 섹션에는 기본적으로 다음의 키워드가 등록되어 있는데 ';(세미콜론)',  '--(하이픈2개)' 이 키워드 때문에 파일업로드 작업을 하게 될 경우 차단이 되어 오탐이 발생하는 것입니다.
키워드를 ';--' 로 수정하고 다른 하나를 삭제하시거나 자신의 서버 설정에 맞게 변경하셔야만 올바르게 사용이 가능합니다.

※ 이와 같이 하여도 해결되지 않을 때는 로그 내용에서 SQL injection 섹션에 등록되어 있는 키워드 중 매치된 것을 찾아 수정하셔야 합니다.
별도로 일치된 키워드가 표시되지 않기 때문에 하나하나 찾아야 합니다.


참고사이트
http://www.taeyo.pe.kr/Forum/Content.aspx?SEQ=156088&TBL=ASP

댓글목록

등록된 댓글이 없습니다.


Total 2,634건 83 페이지
  • RSS
기술자료 목록
994
전자결제   19699  2011-10-21 15:59 ~ 2011-11-01 00:00  
993
전자결제   15285  2011-10-21 15:56  
열람
ClassicASP   14732  2011-10-11 21:00  
991
MySQL   13838  2011-10-01 19:05  
990
Adobe   15721  2011-09-29 23:48  
989
JSP   15610  2011-09-29 12:27 ~ 2012-10-09 00:00  
988
그누보드   13317  2011-09-02 10:12 ~ 2017-09-01 00:00  
987
일반   14956  2011-08-23 00:58  
986
HTML   24447  2011-08-17 19:03 ~ 2017-02-16 00:00  
985
PHP   15983  2011-08-15 20:08  
984
일반   39242  2011-08-06 17:43 ~ 2020-06-07 20:24  
983
일반   17590  2011-08-04 23:42  
982
그누보드   22631  2011-08-04 22:57  
981
HTML   21187  2011-08-02 21:24 ~ 2020-10-15 15:20  
980
WindowsServer   24570  2011-07-28 15:30  
979
WindowsServer   43827  2011-07-26 08:01 ~ 2015-01-30 00:00  
978
JavaScript   16077  2011-07-26 07:31  
977
PHP   15441  2011-07-26 07:10  
976
JavaScript   38558  2011-07-26 06:59  
975
영카트   16080  2011-07-23 11:01  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2024 해피정닷컴. All Rights Reserved.