글자수랑 특수문자 제한은 당연히 해놓을거 아님?
입력한 값 검사도 할텐데
요즘도 인젝션이 먹힘?
특수문자 제한안하고 입력값 검사안해도 ORM이랑 preparedStatement가 다 잡아줌
병신같이 쌩 로우쿼리 스트링으로 날리는거아니면 당할일없다
개발자가 털어주세요~ 하고 문 열어놓은거 아닌 이상 당할일 없지
그런데도 어떤 신입인지 모를 멍청이가 빈틈 하나만 만들어놓으면 털리지. 자동화된 로봇이 사이트 돌아다니면서 SQL injection 걸 수 있는 빈틈 찾아다니잖아.
특수문자 제한안하고 입력값 검사안해도 ORM이랑 preparedStatement가 다 잡아줌
병신같이 쌩 로우쿼리 스트링으로 날리는거아니면 당할일없다
개발자가 털어주세요~ 하고 문 열어놓은거 아닌 이상 당할일 없지
그런데도 어떤 신입인지 모를 멍청이가 빈틈 하나만 만들어놓으면 털리지. 자동화된 로봇이 사이트 돌아다니면서 SQL injection 걸 수 있는 빈틈 찾아다니잖아.