존나 골탕먹이던거 다시해보고 싶네. 애들이 마이쿼리 아이디랑 비번을 죄다 root로 해놓는데다 하마치로 아이피, 클라이언트에 지 포트번호까지 적어놓고 그냥 정보를 다 뿌린단 말이야?
그래서 db에 접근해가지고 유저데이터 싹다 날려버리거나 아이템 수정하거나 내가 GM이 되거나 설정할 수 도 있고 제일큰 문제점이 저장된 유저들 아이디,비번임.
프메에 사용한 아이디 비번을 넥슨이나 넷마블같은 타사이트에서도 그대로 사용하던놈들이 있어서 개인정보에 까지 열람 가능함. 지금은 그런 빡대가리들 없을듯
댓글 0