PC ´º½º Ȩ Àαâ PC ´º½º

¾ßÈÄ, À̸ÞÀÏ ÈÉÃĺ¼ ¼ö ÀÖ´Â Ãë¾àÁ¡ ¹ß°ß

2016-12-12 14:37
¹æ¼öÈ£ îñ ±âÀÚ scavenger@bodnara.co.kr

¾ßÈÄ(Yahoo!) À̸ÞÀÏ ¼­ºñ½º¿¡¼­ ŸÀÎÀÌ À̸ÞÀÏÀ» ÈÉÃĺ¼ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ÀÖ´Ù´Â ¼Ò½ÄÀÌ ÀüÇØÁ³´Ù.



À̹ø Ãë¾àÁ¡Àº Çɶõµå º¸¾È±â¾÷ Klikki OyÀÇ ¿¬±¸¿øÀÌ ¹ß°ßÇÑ °ÍÀ¸·Î, ¾ßÈÄÀÇ XSS (Cross-Site Scripting) Ãë¾àÁ¡ ¶§¹®¿¡ »ç¿ëÀÚ°¡ ¾Ç¼ºÄڵ尡 Æ÷ÇÔ µÈ À̸ÞÀÏÀ» ¿­±â¸¸ Çصµ °¨¿° µÇ°í ±× ½Ã½ºÅÛ¿¡¼­ ÇØÄ¿°¡ ÇÇÇØÀÚÀÇ À̸ÞÀÏÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¾ßÈÄ À̸ÞÀÏ ¼­ºñ½º¿¡¼­ HTML ÇÊÅ͸µ ±â´ÉÀÌ ¾Ç¼ºÄڵ带 Á¦´ë·Î °É·¯³»Áö ¸øÇÏ°í HTML ¼Ó¼º¿¡¼­ ÀÚ¹Ù(JAVA) ½ºÅ©¸³Æ® ¿ëµµ·Î °¢°¢ÀÇ ¾Û µ¥ÀÌÅ͸¦ ÀúÀåÇϴµ¥ ±×°ÍÀÌ °ø°Ý °æ·Î·Î »ç¿ë µÈ °ÍÀ¸·Î ÃßÁ¤ µÈ´Ù.

À̹ø Ãë¾àÁ¡À» ¹ß°ßÇÑ ¿¬±¸¿øÀº AJAX (ºñµ¿±â½Ä ÀÚ¹Ù ½ºÅ©¸³Æ®&XML)¸¦ »ç¿ëÇؼ­ À̸ÞÀÏÀ» ¾ßÈÄ °èÁ¤À¸·Î º¸³»°í ±× À̸ÞÀÏÀ» ¿­¾îº» »óÅ¿¡¼­ ¹ÞÀº ÆíÁöÇÔÀÇ À̸ÞÀϵéÀ» Àд °Í°ú °ø°ÝÀÚÀÇ ¼­¹ö·Î Àü¼Û °¡´ÉÇÑÁö °ËÁõÇغ¸¾Ò´Ù.

µû¶ó¼­ ¾ßÈÄ ¼­ºñ½º »ç¿ëÀÚµéÀº ´ëºñÃ¥ÀÌ ¸¶·Ã µÇ±â Àü±îÁö´Â ³¸¼± À̸ÞÀÏÀ» ¹ÞÀ¸¸é ¾Æ¿¹ »èÁ¦ÇÏ´Â °ÍÀÌ º¸¾È»ó ¾ÈÀüÇÏ´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010