← 질문 목록
#274깊이 0

SQL 인젝션은 무엇으로 막는가?

인프라 · 보안기초보안 공격

질의문과 값을 갈라 두면 막힌다. 값을 문자열로 이어 붙이는 순간 값이 문법이 될 수 있다.

기준이어 붙이기값 바인딩
값의 신분질의문의 일부가 된다끝까지 값이다
막는 방법위험한 글자를 지운다문법 자리에 못 들어간다
새는 곳인코딩·숫자 자리틀을 동적으로 만들 때

이스케이프로 막으려는 시도가 흔한데 새는 자리가 계속 나온다. 문자 인코딩이 다르거나 숫자 자리에는 따옴표가 없어서다.

틀을 동적으로 만들어야 할 때가 남는다. 정렬 기준이나 표 이름은 값 자리가 될 수 없다. 그때는 허용 목록으로 고른다.

권한도 함께 줄인다. 앱 계정에 DROP이 없으면 뚫려도 잃는 것이 적다.

추천 꼬리질문

0/300

적은 내용은 AI 학습에 쓰일 수 있습니다. 이름이나 연락처는 넣지 말아 주세요.

관련 질문

SQL 인젝션은 무엇으로 막는가?