개인플젝 하나 쿼리가 정말 간단한거라서그냥 날쿼리로 했거든그거보고 누가 orm안쓰면 인젝션에 취약하다고 리플담뭔소리냐 물어봤는데 런했어내가 모르는 뭔가가 있는거야???필터링은 서버, 클라 이중으로 함.
ORM은 그만큼 인젝션 당할 만한 거 여러명이서 체크하고 당하기도 많이 당해봤으니까 경험적으로 더 많이 막아준단 얘기일거야
너가 자신이 있으면 그냥 놔둬도 될듯? 저어는 쫄보여서 써서 하려고요
쫄리니까 sql 인젝션에 대해서 공부를 더해봐야겠다 그냥 정규식으로 필터링만 해놨는데
Orm이 대신 해줘서? 그런건가 ,
prepared stmt
해당 댓글은 삭제되었습니다.
쿼리가 딱 4개임. 정규식으로 자주쓰이는 문자열들만 서버, 클라 2중으로 필터링해놨는데 충분할까??
뭐 ORM은 쿼리를 직접 생성하니 인젝션 당해도 개발자가 아닌 ORM만든 놈 책임이란 소리 - dc App
생쿼리가 아니라 메소드로 접근하니깐 개발자가 보안 크게 신경 안써도 sql 인젝션은 대체로 안전하겠지
생쿼리 까는거까진 맞는얘긴데 ORM이 유일한 대안은 아니지