달에 앉아있는 서비

  • 홈
  • 태그
  • 방명록

sqlInjection 1

보안 - SQL 인젝션 원리와 예방방법, DB를 지키는 방법

최근 지인의 서버에 해킹 시도가 있었다는 이야기를 들었습니다. 해당 서버의 로그를 살펴보니 일반 쿼리가 아닌 신기한 쿼리를 보았습니다. 조사 결과 해당 공격은 SQL 인젝션이었습니다. 이번에는 SQL 인젝션과 이를 예방하는 방법에 대하여 알아보겠습니다.주의 : 본 게시글은 교육용으로 작성한 게시글입니다. 실제 서버에 공격 기법을 사용하면 불법이며, 민형사상의 책임을 질 수 있습니다. SQL 인젝션(SQL Injection)SQL 인젝션은 WAS에서 사용자 입력의 입력값을 제대로 검증하지 않고 SQL 쿼리에 삽입하는 경우 발생하는 보안 취약점입니다. 공격자가 검색창, 로그인 화면 등 입력창에 악의적인 SQL 코드를 주입하면, 원래 의도한 쿼리와 다른 동작을 하게 만들어 데이터베이스를 무단으로 조정할 수 있..

컴퓨터/컴퓨터 관련 지식 2025.09.04
1
더보기
프로필사진

서비의 IT 일기장

방문자수

Today :

  • Total :

공지사항

  • 컨텐츠 기획 - 23/02/09
  • 분류 전체보기 (181)
    • 컴퓨터 (116)
      • Batch (2)
      • git (5)
      • JavaScript (5)
      • Linux (7)
      • LLM (2)
      • MySQL (18)
      • Oracle (10)
      • Python (29)
      • PHP (4)
      • Windows (6)
      • 컴퓨터 관련 지식 (14)
      • 기타 (14)
    • 임베디드 시스템 (6)
      • 라즈베리파이 (6)
    • 블로그 운영 (6)
      • 티스토리 스킨 제작기 (3)
      • 유틸리티 (3)
    • 프로젝트 (23)
      • IT 프로젝트 (1)
      • DIY 이야기 (7)
      • 도시농부 이야기 (8)
      • 일렉기타 이야기 (7)
    • 여행 (14)
      • 자전거 이야기 (8)
      • 걷는 여행기 (0)
      • 방방곡곡 여행기 (6)
    • 일상 (16)

최근글과 인기글

  • 최근글
  • 인기글

Tag

mysql, Python, PHP, 윈도우, 국토종주, 라즈베리파이, oracle, db, 도시농부, 낙동강자전거길, SQL, 주말농장, 오라클, 리눅스, javascript, DIY, Linux, 국토종주자전거여행, 파이썬, 자바스크립트,

최근댓글

Copyright © Dalseobi. All rights reserved.

티스토리툴바