<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title><![CDATA[TNF : Tatter Network Foundation forum - 새글 작성의 태그 자동완성관련 보안(?)]]></title>
		<link>http://forum.tattersite.com/ko/viewtopic.php?id=47</link>
		<description><![CDATA[새글 작성의 태그 자동완성관련 보안(?) 의 최근 RSS 글들.]]></description>
		<lastBuildDate>Fri, 14 Apr 2006 06:27:04 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[RSS 답글: 새글 작성의 태그 자동완성관련 보안(?)]]></title>
			<link>http://forum.tattersite.com/ko/viewtopic.php?pid=242#p242</link>
			<description><![CDATA[<p>흠.. 일단 mysql injection을 막기 위해서 addslashes/stripslashes 코드는 항상 모든 페이지에서 include되어 사용되고 있는 것을 보았습니다만...<br />저 경우에는 문제가 좀 달라질 수도 있을 것 같네요.</p>]]></description>
			<author><![CDATA[null@example.com (daybreaker)]]></author>
			<pubDate>Fri, 14 Apr 2006 06:27:04 +0000</pubDate>
			<guid>http://forum.tattersite.com/ko/viewtopic.php?pid=242#p242</guid>
		</item>
		<item>
			<title><![CDATA[새글 작성의 태그 자동완성관련 보안(?)]]></title>
			<link>http://forum.tattersite.com/ko/viewtopic.php?pid=232#p232</link>
			<description><![CDATA[<p>blog/suggest/index.php 파일에 GET으로 filter 값을 넘겨주는데<br />그 값이 아래와 같은 형식으로 넘어가더군요.</p><p>filter=name%20like%20&#039;%ED%83%9C%25&#039;</p><p>파일을 열어서 보니<br />$filter=isset($_GET[&#039;filter&#039;])?$_GET[&#039;filter&#039;]:&#039;1&#039;;<br />만 해주고 바로 쿼리에 포함되어 버리던데..<br />당장 문제가 될만한 쿼리는 생각이 안나긴 하지만;<br />앞으로도 위험을 수반할 수 있는 방법이라고 생각되네요.</p><p>수정하셔야되지 않을까 싶어서 써봅니다. <img src="http://forum.tattersite.com/ko/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></description>
			<author><![CDATA[null@example.com (Peris)]]></author>
			<pubDate>Fri, 14 Apr 2006 05:55:37 +0000</pubDate>
			<guid>http://forum.tattersite.com/ko/viewtopic.php?pid=232#p232</guid>
		</item>
	</channel>
</rss>
