제로보드4의 보안 취약점에 대한 정보와 패치 자료들을 공유하는 곳입니다.
제로보드4로 사이트를 운영하시는 분들의 많은 관심과 정보 공유 부탁드립니다.
보안 관련 내용이 아닌 경우 삭제될 수 있습니다.

제목에 스크립트나 아이프레임등을 계속 삽입하는데요

 

php캐슬도 깔아보고 디비 접근도 localhost만되게해보고 파일 패치도해보고 별짓 다해도 계속 들어오는데

 

미치겠습니다.

 

혹시 누가 방법 아시는분 계신가요? ㅠ


[레벨:6]아빠불당

2010.04.05 01:25:28
*.109.150.201

캐슬이나 db 접근 제한 것은 것은 xss/csrf injection 공격과는 무관합니다.

이런거는 아무리 해봐야 전혀 방어를 할 수 없습니다.

 

write_ok.php에서 $f_subject 부분에서 $subject 함수의 태그를 싹 없애버리면 됩니다.

 

  $f_subject=eregi_replace("([\_\-\./~@?=%&! ]+)","",strip_tags($subject));

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 2010년 12월 22일 RFI 취약점 보안 패치 [1] XE Core 개발XE Developers 2010-12-22 10341
공지 보안 정보 공유 게시판 안내 [1] [레벨:30]zero 2009-09-11 8518
» 게시판 제목 계속되는 변조 방법이 없나요? [1] [레벨:1]석이.. 2010-04-03 2009
51 계속 뚫립니다. [레벨:0]김동하123 2010-04-03 2035
50 이것도 제로보드 해킹인가요? [2] [레벨:1]박지현403 2010-03-30 4210
49 인터니즈2님이 올리신 SQL인젝션 대응법.. [7] [레벨:2]박준규159 2010-03-17 2801
48 또 공격.... [3] [레벨:3]쥬시쿨 2010-03-06 3043
47 해킹인지 아니면 일시적인 오류인지 모르겠는데요... [1] [레벨:2]박준규159 2010-02-20 2752
46 제로보드4 관리자 세션을 이용한 CSRF 공격 대응 file [6] [레벨:30]zero 2010-02-11 5746
45 홈페이지 php파일이 모두 삭제... ㅡ,ㅡ [1] [레벨:6]아가페 2010-01-23 4802
44 config.php 파일을 외부에서 못 읽게 하기 [1] [레벨:6]아빠불당 2010-01-15 1602
43 SQL인젝션 공격시 대응법 [2] [레벨:5]인터니즈2 2010-01-12 4952
42 또 공격시작이군요... [7] [레벨:3]고펑 2010-01-12 6993
41 레볼루션 스킨... [4] [레벨:2]황현희839 2009-12-28 1613
40 FTP해킹으로 인해 페이지에 악성코드가 심어졌을 때 참조하십시요. file [2] [레벨:2]BRILLIANCE 2009-12-17 1981
39 게시판 덧글에 자꾸 이상한 글들이 생깁니다. file [4] [레벨:0]김우형406 2009-12-10 1450
38 악성코드 소스 그대로 모두 입력해 그런건지... [2] [레벨:18]제이엔지 2009-12-02 7210
37 중국헤킹발 ip 위치추적, 신분증위치추적등,웹호스팅서버내홈페이지수찾기등.. [레벨:1]태양370 2009-11-28 2013
36 비회원이 개인정보를 볼수있는 문제 해결책 [레벨:2]다크진 2009-11-25 5841
35 zb4pl8 해킹 취약점 보완에 관하여 질문드립니다. [1] [레벨:0]박태양569 2009-11-21 1371
34 최근에 SQL 인젝션 받으시는 분들 download.php 파일 수정하시기 바랍니다. [1] [레벨:2]Xian 2009-11-20 1983
33 SQL 인젝션 공격 [7차공격-내용추가] [9] [레벨:5]인터니즈2 2009-11-14 8099