쉽게 이해하기
입력한 이름이 데이터가 아니라 SQL 문장의 일부로 해석될 때 문제가 생깁니다. 쿼리 구조를 먼저 정하고 값을 파라미터로 전달하면 값에 SQL처럼 보이는 문자가 있어도 명령 구조로 끼어들지 못하게 할 수 있습니다.
눈으로 따라가기
사용자 이름 검색은 WHERE name = ?처럼 쿼리와 값 전달을 분리합니다.
시험 함정
문자열을 조립한 쿼리를 나중에 prepared statement에 넣는 것만으로 안전해지지 않습니다. 식별자처럼 바인딩할 수 없는 부분에는 허용 목록 등 별도 검사가 필요합니다.
함께 보는 관련 주제
비슷한 개념의 핵심과 함정을 이 페이지에서 비교합니다.
즉시 문제 · 4개
정답을 제출하면 해설과 관련 개념을 확인합니다. 틀린 문제는 자동으로 오답노트에 저장됩니다.
즉시 3문제관련 문제 전체검증 근거
기술 문서/실행 검증 · 마지막 검증 2026-09-27 · 핵심 범위 · 실제 출제 횟수 미집계