홈   즐겨찾기   시작페이지로   문의하기
컨설팅 인큐베이팅 파트너쉽 ToTs
IT컨설팅
CI/BI제작
홈페이지제작
솔루션도입
호스팅
유지보수&운영대행
마케팅
모바일웹
ToTs 사례
상담현황
Q&A
서비스 ToTs 사례
전체글 2086 건
제조업체에서 사용하는 시스템도입을 위해서 어떻게 해야하나요
동영상 스트리밍/다운로드 사이트 구축방법은
제조회사에 최적화된 ERP시스템 구축 및 개발 방법은
홈페이지 제작 솔루션에 관해서 문의드립니다.
[선릉맛집] 양푼김치찌개 더드림
한식의 날 제정을 위한 100만인 서명운동
재고관리 프로그램 관련 질문있습니다.
아웃소싱 업체 관리 시스템은 모두 SCM 인가요?
쇼핑몰+웹진 제작
경품싸이트 제작하려합니다..고수님들 도움좀 부탁드립니다

#SQL#Injection#SQL인젝션#삽입공격#sqlinejection#복구

[질문]

파일을 다운받아서 sql 인젝션 공격을 받은 것 같은데, 네이버에 쳐보니 java에서 preparestatement를 사용하라고 그러는데 그런거에대해서 하나도 모르는 맹인이라 어떻게 할지 막막합니다.


1. sql 인젝션 공격을 당했다면 컴퓨터가 많이 위험한가요?

2. 이미 당했다면 어떻게 대처해야하나요

 

[답변]

안녕하세요.  IT전문  컨설턴트입니다

어떤 사이트이며, 어떤 개발방법론으로 만들어졌느냐에 따라서 복구 및 대응 프로세스는 달라집니다.

SQL Injection을 이미 당한 상황이라면 빠른 시일내에 백업본으로 복구를 진행하시는것이 가장 좋습니다.

 

인터넷상에 여러가지 방법들이 나오지만 100% 확실한 방법은 거의 없습니다.

거의 대부분의 방식은 인젝션 공격의 구문을 확인해서 추가로 삽입된 내용을 강제로 지우는 방식입니다.

하지만 실제 데이터상에서 유사한 키워드가 사용되거나 구분자등의 혼동등으로 인하여 실제 데이터가 손상입는 빈도가 높은편입니다.

 

공격을 당했다면, 거의 대부분 같은 방법으로 또 공격을 당할수 있다는 점이 가장 문제가 됩니다.

복구하더라도 임시일 뿐이라.. 보안전문업체나 웹방화벽 구성 등을 통해서 원천적인 방어가 필요합니다.

예를들어 데이터상에 특정사이트를 호출하는 자바스크립트가 인젝션으로 삽입되었다면,

해당 페이지를 호출할때 해당 스크립트가 자동으로 클라이언트에 해석이 되어 방문을 하게 되는 구성이 됩니다.

이동하는 사이트에 어떤 정보가 있느냐에 따라서 심할경우 좀비PC가 될수도 있으니 사이트 운영자 입장에서는 빠른 처리가 시급합니다.

 

복구 부분은 전문업체를 통해서 진행하실것을 추천드립니다.

 

 

회사소개 이메일무단수집거부 ToTs사례 찾아오시는 길