← 보안 암기북

보안 · 🔥 반드시

SQL Injection

웹 공격

시험 한 줄 · 30초 암기입력값을 SQL 명령과 분리해서 바인딩합니다.

쉽게 이해하기

입력한 이름이 데이터가 아니라 SQL 문장의 일부로 해석될 때 문제가 생깁니다. 쿼리 구조를 먼저 정하고 값을 파라미터로 전달하면 값에 SQL처럼 보이는 문자가 있어도 명령 구조로 끼어들지 못하게 할 수 있습니다.

눈으로 따라가기

사용자 이름 검색은 WHERE name = ?처럼 쿼리와 값 전달을 분리합니다.

시험 함정

문자열을 조립한 쿼리를 나중에 prepared statement에 넣는 것만으로 안전해지지 않습니다. 식별자처럼 바인딩할 수 없는 부분에는 허용 목록 등 별도 검사가 필요합니다.

비슷한 개념의 핵심과 함정을 이 페이지에서 비교합니다.

즉시 문제 · 4개

정답을 제출하면 해설과 관련 개념을 확인합니다. 틀린 문제는 자동으로 오답노트에 저장됩니다.

즉시 3문제관련 문제 전체

검증 근거

기술 문서/실행 검증 · 마지막 검증 2026-09-27 · 핵심 범위 · 실제 출제 횟수 미집계