나는 형들 말만 듣고 글을 썼더니 뭐라 설명을 못하겠어 ㅠㅠ
털림;;
애슈규애를...넝능고얌¿!>_<
sql 이라는 데이터베이스 관리 툴(?) 스크립트중 사용자로부터 문자열을 받는 연산이 있으면 그 연산에 들어가는 문자열에
사용자가 특수문자를 넣는 등의 방법으로 시스템을 교란시키는 그런 걸로 암
아..
간단한 예제로 로그인을 처리하기 위해 query = sprintf("SELECT * FROM user_info WHERE id = '%s' AND pw = '%s'", id, pw); 라는 문장을 작성했다고 하면
공격자가 id = "unknown", pw = "' OR 'a'=
'a"
이런 식으로 입력하면 그냥 로그인이 됩니다
(왜 그런지 몰라도 댓글이 온전히 안 써지는데, 모두 연결해서 보세요)
애슈규애를...넝능고얌¿!>_<
sql 이라는 데이터베이스 관리 툴(?) 스크립트중 사용자로부터 문자열을 받는 연산이 있으면 그 연산에 들어가는 문자열에
사용자가 특수문자를 넣는 등의 방법으로 시스템을 교란시키는 그런 걸로 암
아..
간단한 예제로 로그인을 처리하기 위해 query = sprintf("SELECT * FROM user_info WHERE id = '%s' AND pw = '%s'", id, pw); 라는 문장을 작성했다고 하면
공격자가 id = "unknown", pw = "' OR 'a'=
'a"
이런 식으로 입력하면 그냥 로그인이 됩니다
(왜 그런지 몰라도 댓글이 온전히 안 써지는데, 모두 연결해서 보세요)