게시판 본문 ASP, ASP.NET, IIS & Script - Read Only

재미난 머리싸움
작성자: 정보문
작성일시: 2004-12-17 13:46,  조회수: 1,049
하하...안녕하세요?

그동안 나이스에는 이런 일이 있었답니다.

나이스의 자료를 RD와 연동하여, 연세대학교로 송출하는
사설업체가 있었습니다. BLSOFT.CO.KR 이죠.
비엘소프트라고 합니다.

뭐 그리.. 대단한 거라고, 보안문제를 들고 나와서
언론에서는 마치, 나이스가 뚫린 것처럼 보도했습니다.

교육부의 대응은 연동기능을 막는 것이었습니다.


그런데 12월 2일부터는 수작업으로 파일저장하는 것 까지 막아 놓았더군요.
나이스의 자료가 비엘소프트로 건너가는 것을 막겠다고 판단한 듯 합니다.

도구모음을 비활성화시켜 놓았습니다.

디폴트는 모두 활성이었다가
OnLoad 스크립트에서
disble, hidden 이런 속성을 지정해서
자료가 다 나타나는 시점에서는 비활성화, 안 보임..이렇게 됩니다.

교육부 게시판에서는 난리가 났습니다.

나이스로 성적처리하는 학교는
지원되는 출력물이 단 가지...종이에 인쇄하는 것뿐입니다.

전체 석차나, 교과 우수상, 진보상을 주기 위한 계산을 하려고
출력물을 보고, 엑셀에 쳐 넣는 우스운 상황이 벌어지고 있습니다.


저야 님이 가르쳐 주신 덕분으로,
RD 오브젝트 속성을 살짝 바꾸는 방법을 알기 때문에
저희 학교는 살짝 피해갈 수 있었습니다.


저 혼자 알기에는 아까운 방법이라,
제가 만든 나이스토이에 그 기능을 넣었고,
몇몇 학교가 그 기능을 쓰고 있었는데,

그 소문이 교육부로 들어간 모양입니다.
예상하지 못한 것은 아니었으나,
교육부에서 막으면, 저는 또 풀 자신이 있었습니다.

오늘 다시 막았습니다.

RD는 막는 메소드는 있어도, 푸는 메소드가 없습니다.
disale은 있는데 enable이 없습니다.
hiiden / show 는 있는데 말입니다. ^^;

hidden 되었던 것을 show 시킴으로써, 풀수 있었는데
오늘은 아예 disable 시켜 버렸네요.

RD에는 enable 메소드가 없기 때문에 이제는 도저히 방법이 없어진거죠.


그런데, 어느 페이지는 풀려 있더군요, (생기부 출력 페이지)
암호화된 웹소스를 all.item().innerhtml 으로 추적해보니,
제일 마지막에 메소드가 아닌 파라메타로 처리하더군요.

파라메타 값은 또 한번 암호화처리가 되어서,
RD의 Base64 라는 파라메타로 넘어갑니다.
BASE64로 받는 값 자체도 알아볼 수 없는 암호화처리로 받네요.


clsID 변조, 이전 버전의 RD4.0 백업 등으로 자신만만했는데,
오늘 3 시간 정도 살펴본 결과로는...

도저히 교육부를 이길 수가 없다...라는 겁니다. ^^;


일단 꼭 필요한 페이지 하나는 열려 있으므로, 다행인데
이 페이지 마저 막아버린다면, 완전 노가다 작업을 해야 합니다.

성적을 엑셀에 쳐 넣는 작업요...




시간 나시면, 분석해주세요. 하하...

이건 부탁이 아니구요,
혼자 알기엔 너무 재미있는 거라서, 그냥 알려 드리는 겁니다.

IP 주소: 211.251.224.193
전체 3 건의 댓글이 존재합니다.

정보문

교육부가 꺼꾸로 가는 느낌이네요.
2004-12-17 13:52

송원석

거 참... 일을 편리하게 하자고 시스템을 구축하는 것인데 이건 완전히 시스템을 위해서 사용자들이 고생을 하는 모양세가 되었네요. @_@;;
2004-12-17 14:30

송원석

업계 종사자로서 이런 현실이 안타까울 뿐입니다. ㅡ_ㅡ+
2004-12-17 14:31
전체 2,095 건의 게시물, 84 페이지로 구성된 ASP, ASP.NET, IIS & Script 게시판의 49 페이지입니다.
게시물
924

re: 정규식 질문입니다. 테그 안에 있는 이것(' or ") 없애기

송원석

2004-12-22 4,515
923

re: 정규식 질문입니다. 테그 안에 있는 이것(' or ") 없애기

포카포카

2004-12-22 1,114
922

re: 정규식 질문입니다. 테그 안에 있는 이것(' or ") 없애기 [1]

송원석

2004-12-22 2,803
921

javascript : 엑세스가 거부되었습니다

구나구나

2004-12-22 4,389
920

re: javascript : 엑세스가 거부되었습니다 [2]

송원석

2004-12-22 4,291
919

타임 아웃에러 입니다.

궁금이

2004-12-20 1,161
918

re: 타임 아웃에러 입니다.

송원석

2004-12-20 3,090
917

도큐먼트 페이지의 새로 고침 [8]

정보문

2004-12-20 2,850
916

re: 도큐먼트 페이지의 새로 고침

정보문

2004-12-20 2,801
915

re: 도큐먼트 페이지의 새로 고침

송원석

2004-12-20 2,669
914

인터넷 임시파일에서

정보문

2004-12-18 2,554
913

re: 인터넷 임시파일에서

송원석

2004-12-18 2,488
912

안녕하세요~ ASP 에서 클레스 사용하는 문제인데요..

오마르

2004-12-17 960
911

re: 안녕하세요~ ASP 에서 클레스 사용하는 문제인데요.. [1]

송원석

2004-12-18 2,836

재미난 머리싸움 [3]

정보문

2004-12-17 1,049
909

컴파일된 웹 소스

정보문

2004-12-16 990
908

re: 컴파일된 웹 소스

송원석

2004-12-16 2,546
907

업로드 부분.

궁금이

2004-12-14 949
906

re: 업로드 부분.

송원석

2004-12-14 3,331
905

response.redirect과 location.href

궁금이

2004-12-14 1,478
904

re: response.redirect과 location.href

송원석

2004-12-14 2,860
903

[질문]서로다른 OS에서의 DB 접속 및 데이터 전달

Lorin

2004-12-14 2,740
902

re: [질문]서로다른 OS에서의 DB 접속 및 데이터 전달

송원석

2004-12-14 3,078
901

re: [질문]서로다른 OS에서의 DB 접속 및 데이터 전달

Lorin

2004-12-14 2,975
900

reg 파일을 등록하려면?

정보문

2004-12-14 1,172