다모앙 커뮤니티 운영 규칙을 확인하세요.
X

댓글에 SQL 예시 적는다고 퉷 거리네요.JPG

페이지 정보

작성자 니파
작성일 2025.03.31 22:05
1,607 조회
4 추천

본문

Sorry, you have been blocked


You are unable to access damoang.net


Why have I been blocked?


This website is using a security service to protect itself from online attacks. The action you just performed triggered the security solution. There are several actions that could trigger this block including submitting a certain word or phrase, a SQL command or malformed data.


What can I do to resolve this?


You can email the site owner to let them know you were blocked. Please include what you were doing when this page came up and the Cloudflare Ray ID found at the bottom of this page.


Cloudflare Ray ID: 92900ac4df4de08a

•Performance & security by Cloudflare



error:


////////////


보통 댓글이나 이런거 텍스트로 그냥 저장하지 않던가요... 

4추천인 목록보기
댓글 16 / 1 페이지

SDK님의 댓글

작성자 SDK
작성일 03.31 22:06
보안이 정말 좋군요

니파님의 댓글의 댓글

대댓글 작성자 니파
작성일 03.31 22:08
@SDK님에게 답글 복사한 내용이라 괜찮지, 솔직히 기분 나쁘네요...
아질게 시스템이 다르지 않는다면, 누군가 sql 질문을 했다고 가정하고, 댓글로 열심히 설명 적은게 날아갔다고 생각하면 끔찍하네요. 팝업으로 사전 경고 하는게 아닌, 등록 누르고 난 뒤에 퉷 거리는 식이니까요.

SDK님의 댓글의 댓글

대댓글 작성자 SDK
작성일 04.01 00:05
@니파님에게 답글 클라우드플레어 , 클라우트프론트? 의 기본 같습니다

따로 설정한 적이 없어서요^^;;

StarMix님의 댓글의 댓글

대댓글 작성자 StarMix
작성일 03.31 22:15
@SDK님에게 답글 철벽차단 좋습니다!

오년삼촌님의 댓글

작성자 no_profile 오년삼촌
작성일 03.31 22:07
일단 SQL injection 은 해킹의 기본이라.... 막는 이유는 알겠지만.. ㅎㅎㅎ

니파님의 댓글의 댓글

대댓글 작성자 니파
작성일 03.31 22:10
@오년삼촌님에게 답글 서버에서 막는거야 인정하는데, 보통은 최소한 클라이언트 단에서도 기본적으로 차단 해주는 식 아닙니까.. 꺽쇠쓰면 꺽쇠등 특수문자 입력은 제한됩니다 이런 알람 뜨는 곳들 처럼요...

오년삼촌님의 댓글의 댓글

대댓글 작성자 no_profile 오년삼촌
작성일 04.02 17:37
@니파님에게 답글 뭐 그 처리가 다모앙에서 아직 안된거겠죠.. 해킹이 목표가 아니라면.... 개발자 커뮤니티가 아닌바에야 그런건 잘 안하니 ㅎㅎㅎ

귀차니스트님의 댓글

작성자 귀차니스트
작성일 03.31 22:10
Drop...아..아닙니다.

Arch님의 댓글

작성자 Arch
작성일 03.31 22:18
클라우드 플레이어서 기본적으로 막은거 같은데요... 이런걸 확인하고 미리 알려주는건 많은 케이스가 쌓이지 않으면 힘듭니다. 서비스단에서 어느정도까지 막게 되있는지 알지 않은한요.

FFMPEG님의 댓글

작성자 no_profile FFMPEG
작성일 03.31 22:25
클플 proxy 에서 차단당한거 같은데 맞나요?

SDK님의 댓글의 댓글

대댓글 작성자 SDK
작성일 04.01 00:08
@FFMPEG님에게 답글 클라우드플레어 , 클라우트프론트? 의 기본 같습니다

따로 설정한 적이 없어서요^^;;

BBlu님의 댓글

작성자 no_profile BBlu
작성일 03.31 22:26
--drop table user

알로록달로록님의 댓글

작성일 03.31 22:28
select * from user

앗싸가오리님의 댓글

작성자 no_profile 앗싸가오리
작성일 03.31 22:37
sql인젝션 방어가 잘 되어 있으면 상관없을 문제일거 같은데 말이죠...

포니님의 댓글

작성자 포니
작성일 03.31 22:37
and 1=1 ;--
될까요
싱글쿼터 붙이면 안되네요 ㄷㄷ

LV426님의 댓글

작성자 LV426
작성일 03.31 23:58
클라이언트에서 서버로 sql이 날아가는 건 심각한 보안 문제입니다.
웹이 대중화 되기 전 CS 의 방식의 프로그램은 흔히 클라이언트에서 sql을 만들어 서버로 보내는 방식으로 코딩했는데, 그런 걸 죄다 보안의 위협으로 간주하고 폐기한지 이미 10여년 넘었죠.
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색