지식 채우는 블로그

  • 홈
  • 태그
  • 방명록

sql injection 1

SQL 인젝션이란?

SQL 인젝션 (SQL Injection) 개념 비정상적인 SQL 쿼리를 조합하여 실행하는 취약점입니다. 발생 원인 사용자 입력 값에 적절한 검증절차를 거치지 않아 발생하는 취약점입니다 위험한 이유 공격자가 비정상적인 SQL 쿼리문을 삽입할 경우 데이터가 유출될 뿐만 아니라 데이터 수정이나 삭제를 하여 웹 사이트를 손상시킬 수 있습니다. 조치 방법 - SQL 쿼리에 사용되는 문자열의 유효성을 검증하는 로직을 구현합니다. - 아래 사진과 같은 특수문자를 사용자 입력 값으로 지정 금지합니다. (아래 문자들은 해당 DB에 따라 달라질 수 있습니다.) - Dynamic SQL 구문 사용을 지양하며 파라미터에 문자열 검사를 필수로 적용합니다. - 시스템에서 제공하는 에러 메시지 및 DBMS에서 제공하는 에러 코드..

주요정보통신기반 시설 가이드 2024.03.17
이전
1
다음
더보기
프로필사진

지식 채우는 블로그

  • 분류 전체보기 (68)
    • 주요정보통신기반 시설 가이드 (23)
    • 사담 (13)
    • 보안 (8)
    • 정보보안개론 (4)
    • Web (8)
    • 리눅스 (7)
    • 관련용어 (4)
      • 보안 용어 (2)
      • 컴퓨터 용어 (2)

Tag

정보처리기사, 위치 공개 취약점, CSRF, OWASP-ZAP, 웹 모의해킹, 데이터 평문 전송, 쿠키 변조, 인턴, 경로 추적, 케쉴주, Security Onion, 파일 업로드, Bing AI, Selenium, metasploitable, 우분투, bing, IDS, 관리자 페이지 노출, 주통 정리,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 정보보안, IT 관련으로 쓰는 블로그입니다!

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바