SQL Injection
·
Database
SQL Injection은 웹 사이트의 보안상 허점을 이용해, sql쿼리 문을 이용해서 디비의 정보를 가져오는 해킹기법입니다. 대부분의 클라이언트가 입력한 데이터를 필터링 하지 못할 경우 발생합니다. 인젝션의 대표적인 공격 방법은 다음과 같습니다. * 논리적 에러를 이용한 SQL 인젝션 - select * from member where name='abcde' password='12345' --> select * form client where name='abcde' and password='1342' or '1' = '1' 앞 값과 뒤 값중 하나라도 참이면 참이 되므로 이 구문은 로그인에 성공하게 됩니다. 이를 예방하기 위한 방법들은 다음과 같습니다. 1. 입력값 검증 입력값을 검사하여 SQLI를 예방..