Record

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

sql injection 1

SQL Injection 개념

SQL Injection 관련 문제 풀이를 하기 전,SQL Injection에 관한 개념을 먼저 알아보기로 했다. SQL Injection이란 말 그대로 SQL 삽입.즉 코드 인젝션의 한 기법으로 클라이언트의 입력 값을 조작하여서버의 데이터베이스를 공격할 수 있는 공격 방식을 말한다.주로 사용자가 입력한 데이터를 제대로 필터링, 이스케이핑하지 못했을 경우에 발생한다. 공격이 쉬운데 비해 파괴력이 어마어마하기 때문에시큐어 코딩을 하는 개발자라면 가장 먼저 배우게 되는 내용이다. 로그인 폼에 아이디와 비밀번호를 입력하면입력한 값이 서버로 넘억가고,데이터베이스를 조회하여 정보가 있다면 로그인에 성공하게 된다. 이 때 데이터베이스 값을 조회하기 위해 사용되는 언어를 SQL이라고 하며,다음과 같이 생겼다고 가..

Security/Web Vulnerabilities 2018.10.26
1
더보기
프로필사진

꾸준히 정진해 나아가겠습니다. github.com/insecurity22

  • 전체보기 (107)
    • About my thoughts (9)
    • Security (20)
      • Web Vulnerabilities (14)
      • System Forensics (1)
      • Network (4)
      • Application (1)
    • Web (39)
      • React (19)
      • React-native (6)
      • Setting (2)
      • Ionic (1)
      • Angular (5)
    • Backend (5)
      • Database (3)
      • Spring boot (2)
    • VCS & Language & Etc (27)
      • Git (6)
      • Python (3)
      • Java, Jsp, PHP (10)
      • Raspberry Pi (6)
      • modify (8)

Calendar

«   2026/05   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

Tag

i18next, react 다국어 처리 배열, pycharm, 라즈베리파이3 화면 위아래, 라즈베리파이3 디스플레이 위아래, react i18next 객체 접근, react i18next 배열, react 다국어 처리, react i18next .접근, 소문, 라즈베리파이3, URL 인코딩, Get 방식, 라즈베리파이3 화면 위아래 바꾸기, Post 방식, 나에게 팀이라는 건, react i18next, react i18next array, 나에게 팀이라는 것, 팀이라는 건,

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

  • Github

티스토리툴바