SQL 인젝션 방어방법..
2틀전 SQL 인젝션으로 인해 Table을 몽땅 날려 버리고, 회사에서 짤릴뻔 했다.ㅜㅜ다행히 백업본으로 복구 완료~~ SQL인젝션 다시 한번 알아보기로 하자. SQL인젝션 (injection) 이란?해커가 웹사이트의 보안이 취약한 부분을 찾아서SQL명령어를 실행하여 데이타베이스 정보를 제어하는 것을 말한다.정보를 빼내기도 하고, 관리자페이지에 로그인이 가능하게 하기도 하고,지금처럼 데이타베이스 삭제도 가능하다.아주 무서운 녀석이다. SLQ인젝션 방어방법을 알아보자... 1. 사용자 입력값 체크 사용자가 입력한 값이나 URL 입력값에서 특수문자를 필터링한다. (") , (') , (;) , (/) , (!) , (@) , ($) , (%) , (^) , (&) , (*) 등등... 2. 에러메세지 출력방..
더보기
단축키
내 블로그
내 블로그 - 관리자 홈 전환 |
Q
Q
|
새 글 쓰기 |
W
W
|
블로그 게시글
글 수정 (권한 있는 경우) |
E
E
|
댓글 영역으로 이동 |
C
C
|
모든 영역
이 페이지의 URL 복사 |
S
S
|
맨 위로 이동 |
T
T
|
티스토리 홈 이동 |
H
H
|
단축키 안내 |
Shift + /
⇧ + /
|
* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.