[SQL 인젝션] Possible SQL injection in headers > 기술자료

본문 바로가기

사이트 내 전체검색

[SQL 인젝션] Possible SQL injection in headers > 기술자료

ClassicASP [SQL 인젝션] Possible SQL injection in headers

페이지 정보


본문

Possible SQL injection in headers 라는 메시지는 헤더값 중 SQL 인젝션 공격이 가능한 키워드가 매치되었을 때 발생합니다.
SQL injection 공격 탐지는 WebKnight.xml 파일의 "SQL injection 섹션"에서 관리하는 키워드가 두개 이상 매치되었을때 Alert이 발생하는데, 최근들어 Mass SQL injection 공격에 대한 대비로 쿠키 및 헤더를 통한 공격을 방지하기 위해 'Deny Header SQL injection' 옵션을 활성화 해야만 합니다.
그러다 보니 파일업로드시 붙게 되는 헤더값 때문에 SQL injection 공격으로의 오탐이 발생하는 문제가 생겼습니다.

WebKnight 정책에서 SQL injection 섹션에는 기본적으로 다음의 키워드가 등록되어 있는데 ';(세미콜론)',  '--(하이픈2개)' 이 키워드 때문에 파일업로드 작업을 하게 될 경우 차단이 되어 오탐이 발생하는 것입니다.
키워드를 ';--' 로 수정하고 다른 하나를 삭제하시거나 자신의 서버 설정에 맞게 변경하셔야만 올바르게 사용이 가능합니다.

※ 이와 같이 하여도 해결되지 않을 때는 로그 내용에서 SQL injection 섹션에 등록되어 있는 키워드 중 매치된 것을 찾아 수정하셔야 합니다.
별도로 일치된 키워드가 표시되지 않기 때문에 하나하나 찾아야 합니다.


참고사이트
http://www.taeyo.pe.kr/Forum/Content.aspx?SEQ=156088&TBL=ASP

댓글목록

등록된 댓글이 없습니다.


Total 198건 6 페이지
  • RSS
기술자료 목록
98
ClassicASP   26297  2010-01-04 03:34 ~ 2018-03-24 04:08  
97
ClassicASP   21011  2009-11-11 00:39 ~ 2009-11-11 00:00  
96
ClassicASP   18362  2009-10-08 23:12  
95
ClassicASP   24184  2009-09-30 14:51 ~ 2010-04-24 00:00  
94
ClassicASP   29330  2009-09-18 03:00 ~ 2016-03-21 00:00  
93
ClassicASP   14562  2009-09-07 12:51 ~ 2016-02-11 00:00  
92
ClassicASP   24101  2009-08-14 18:18  
91
ClassicASP   18936  2009-08-14 17:47  
90
ClassicASP   24465  2009-08-07 04:04 ~ 2013-02-13 00:00  
89
ClassicASP   12581  2009-08-01 13:31  
88
ClassicASP   26535  2009-07-27 09:23 ~ 2015-05-13 00:00  
87
ClassicASP   19723  2009-07-22 22:45  
86
ClassicASP   19818  2009-07-22 19:42  
85
ClassicASP   28599  2009-07-21 06:37 ~ 2016-03-31 00:00  
84
ClassicASP   19307  2009-07-06 10:23  
83
ClassicASP   30121  2009-05-19 13:00  
82
ClassicASP   14057  2009-04-17 20:08  
81
ClassicASP   18866  2009-03-19 10:33 ~ 2009-03-19 00:00  
80
ClassicASP   20539  2009-01-31 10:55  
79
ClassicASP   12682  2009-01-30 20:33 ~ 2014-02-21 00:00  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2026 해피정닷컴. All Rights Reserved.