------------------------------------------------------------------------------------------------------------
착             수 : 2008. 01. 05.
프로젝트 코드 : INNOVATION 02
공  식   명  칭 : N3015M Blind/SQL Injection for Developer
가             칭 : HappyHacking Series 01
개  발   언  어 : C#
프로젝트 목적 : 웹 애플리케이션 개발자 및 관련 업무 담당자 들이 해당 애플리케이션이
                      SQL Injection에 취약한지 자가 진단을 통해 문제점을 찾아 보안 취약점 제거 및
                      보안성을 강화하는데 목적이 있다.
구  현   목  표 : SQL Injection 취약점 검증
완  료   예  정 : 2008. 01. 31.
진  행   사  항 : [GUI 설계] → [Core 구현] → [ 기능구현 ] → [베타 테스트 1차] → [1차 수정]
                      → [베타 테스트 2차] → [2차 수정] → [완료]
------------------------------------------------------------------------------------------------------------


사용자 삽입 이미지

처음 개발 시작할땐 검증하는 Rules만 생각했는데. Beta 2는 인터페이스 설계 구상, 구현 쉬운게 하나 없다. 힘을 내야 겠다. 마지막 마무리 중이다.

제일 어렵게 느껴지는 부분 레포팅 기능과 MDB를 XML로 전환이다. 한발짝 한발짝 차분하게 가보자 조금 늦어지더라도 갈 수 있을 것이다.

현재 "예제로 배우는 XML" 책 보는 중이다. 알지 못하는 수많은 것들.. 레포팅 기능은 또한 뭘 봐야 하는 것일까?


2008. 01. 27.
MDB와 Report 처리와 관련해서 고민이 많았는뎅 아래와 같이 결정하였다.

            --   아      래   --

■ MDB → XML로 변환 확정
■ Report → XML로 확정(XSL사용)
Posted by n3015m
:
BLOG main image
'네오이즘'의 보안LAB 블로그입니다........... n3oism@gmail.com by n3015m

카테고리

분류 전체보기 (228)
[ HappyDevTool ] (29)
[ HappyToolRelease ] (4)
[Book] (6)
[ Security Studies ] (0)
- CII (2)
- BigData (2)
- Web Hacking (10)
- SQL Injection (25)
- Mobile Security (9)
- Network (6)
- OperatingSystem (4)
- Malware & Reversing (4)
- Phishing (5)
- Compliance (0)
- Programming (13)
- Tools (13)
- IoT (6)
- etc (21)
[Pentration Testing] (3)
[OS X] (4)
[ Security Trends ] (16)
[ Fixing Guideline ] (7)
My Way, My Life (34)
About Me (2)

최근에 올라온 글

최근에 달린 댓글

최근에 받은 트랙백

Total :
Today : Yesterday :