SQL Injection
입력값을 쿼리 문장에 그대로 이어 붙여, 의도하지 않은 SQL이 실행되게 하는 공격
주문서 빈칸에 문장을 더 써 넣어, 점원이 그 문장까지 계산기로 실행하게 만드는 일입니다.
검색칸, 로그인, 주소의 번호가 쿼리에 붙는 코드를 볼 때 나옵니다.
따옴표로 값을 이어 붙이지 말고, 값과 문장을 분리해 넘기세요. 화면에서 따옴표만 막는 것으로 끝나지 않습니다.
관련 용어