SQL 인젝션(SQL Injection) 공격이란 무엇인가요?
쉬움 MDN Web Docs해설
SQL 인젝션은 입력 필드에 ' OR 1=1 -- 같은 SQL 코드를 삽입하여 인증을 우회하거나 데이터를 탈취하는 공격입니다. 방어 방법으로 Prepared Statement(매개변수화 쿼리), 입력 값 검증, ORM 사용 등이 있습니다.
SQL 인젝션은 입력 필드에 ' OR 1=1 -- 같은 SQL 코드를 삽입하여 인증을 우회하거나 데이터를 탈취하는 공격입니다. 방어 방법으로 Prepared Statement(매개변수화 쿼리), 입력 값 검증, ORM 사용 등이 있습니다.