Record

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

SQL 인젝션 개념 1

SQL Injection 개념

SQL Injection 관련 문제 풀이를 하기 전, SQL Injection에 관한 개념을 먼저 알아보기로 했다. SQL Injection이란 말 그대로 SQL 삽입. 즉 코드 인젝션의 한 기법으로 클라이언트의 입력 값을 조작하여 서버의 데이터베이스를 공격할 수 있는 공격 방식을 말한다. 주로 사용자가 입력한 데이터를 제대로 필터링, 이스케이핑하지 못했을 경우에 발생한다. 공격이 쉬운데 비해 파괴력이 어마어마하기 때문에 시큐어 코딩을 하는 개발자라면 가장 먼저 배우게 되는 내용이다. 로그인 폼에 아이디와 비밀번호를 입력하면 입력한 값이 서버로 넘억가고, 데이터베이스를 조회하여 정보가 있다면 로그인에 성공하게 된다. 이 때 데이터베이스 값을 조회하기 위해 사용되는 언어를 SQL이라고 하며, 다음과 같이 ..

Web/LOS 2018.10.26
1
더보기
프로필사진

부족하지만 꾸준히 나아가겠습니다. instagram @__bo0o_

  • 전체보기 (108)
    • About my thoughts (10)
    • Information (4)
    • Install (0)
    • Web (52)
      • Setting (2)
      • Angular (5)
      • React (19)
      • React-native (6)
      • Ionic (1)
      • LOS (8)
      • webhacking.kr (3)
      • Web vulnerabilities (2)
    • Git (6)
    • modify (6)
    • Language (13)
      • Python (3)
      • Java, Jsp (9)
      • Php (1)
    • Backend (5)
      • Database (3)
      • Spring boot (2)
    • Network (4)
    • Forensics (1)
    • Raspberry Pi (6)
    • Etc (0)

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Tag

라즈베리파이3 화면 위아래 바꾸기, react i18next 객체 접근, react i18next 배열, Post 방식, 맞지 않는 연애, i18next, react 다국어 처리, react 다국어 처리 배열, Get 방식, 라즈베리파이3 디스플레이 위아래, URL 인코딩, 소문, 라즈베리파이3 화면 위아래, 라즈베리파이3, react i18next, 당연하게 여기는 사람, 성향이 다른, react i18next .접근, react i18next array, pycharm,

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바