홈   즐겨찾기   시작페이지로   문의하기
컨설팅 인큐베이팅 파트너쉽 ToTs
IT컨설팅
CI/BI제작
홈페이지제작
솔루션도입
호스팅
유지보수&운영대행
마케팅
모바일웹
ToTs 사례
상담현황
Q&A
서비스 ToTs 사례
전체글 2086 건
결혼정보회사사이트를 만들려고합니다.
오버츄어 형식의 프로그램및 사이트 제작 가능
인터넷 사이트 개설 할려고하는데.. 세련되게잘하실분있나요?
경품싸이트 제작하려합니다..고수님들 도움좀 부탁드립니다.
알바몬 , 인쿠르트, 알바천국과 같은 대형홈페이지 제작비용/활용 문의.
온라인마케팅 하면 그 효과는 어느정도?
사업구상중이네요~마케팅싸이트로 블로그형식의 창업많이들하시더라구요 혹시 도움받을수있는곳알고계신곳있으면 추천좀해주세요??
유료 동영상 사이트 개설 문의 입니다.
인터넷에 서비스를 제공하고 영리를 추구하려는 사이트를 개설하려 할 때 관련된 절차
홈페이지 구축에 대해서요

#SQL#Injection#SQL인젝션#삽입공격#sqlinejection#복구

[질문]

파일을 다운받아서 sql 인젝션 공격을 받은 것 같은데, 네이버에 쳐보니 java에서 preparestatement를 사용하라고 그러는데 그런거에대해서 하나도 모르는 맹인이라 어떻게 할지 막막합니다.


1. sql 인젝션 공격을 당했다면 컴퓨터가 많이 위험한가요?

2. 이미 당했다면 어떻게 대처해야하나요

 

[답변]

안녕하세요.  IT전문  컨설턴트입니다

어떤 사이트이며, 어떤 개발방법론으로 만들어졌느냐에 따라서 복구 및 대응 프로세스는 달라집니다.

SQL Injection을 이미 당한 상황이라면 빠른 시일내에 백업본으로 복구를 진행하시는것이 가장 좋습니다.

 

인터넷상에 여러가지 방법들이 나오지만 100% 확실한 방법은 거의 없습니다.

거의 대부분의 방식은 인젝션 공격의 구문을 확인해서 추가로 삽입된 내용을 강제로 지우는 방식입니다.

하지만 실제 데이터상에서 유사한 키워드가 사용되거나 구분자등의 혼동등으로 인하여 실제 데이터가 손상입는 빈도가 높은편입니다.

 

공격을 당했다면, 거의 대부분 같은 방법으로 또 공격을 당할수 있다는 점이 가장 문제가 됩니다.

복구하더라도 임시일 뿐이라.. 보안전문업체나 웹방화벽 구성 등을 통해서 원천적인 방어가 필요합니다.

예를들어 데이터상에 특정사이트를 호출하는 자바스크립트가 인젝션으로 삽입되었다면,

해당 페이지를 호출할때 해당 스크립트가 자동으로 클라이언트에 해석이 되어 방문을 하게 되는 구성이 됩니다.

이동하는 사이트에 어떤 정보가 있느냐에 따라서 심할경우 좀비PC가 될수도 있으니 사이트 운영자 입장에서는 빠른 처리가 시급합니다.

 

복구 부분은 전문업체를 통해서 진행하실것을 추천드립니다.

 

 

회사소개 이메일무단수집거부 ToTs사례 찾아오시는 길