흠 이딴걸 여기에다 물으면 안되나
sql 인젝션은 이론상으로 완벽 보안 가능함?
익명(116.41)
2014-03-05 18:09
추천 0
댓글 5
다른 게시글
-
나이 먹어서 취업은 해야겠는데 [2]scanner(59.23) | 14.03.05추천 0
-
비주얼스튜2013 까는데 질문잠 [2]ㅏㅏㅏ(14.55) | 14.03.05추천 0
-
정부가 22만 소프트웨어 인재 만든다는 계획있자나여 [4]푼멘(211.234) | 14.03.05추천 0
-
노트북 좀 골라주라 [8]ㅎㅌ(112.166) | 14.03.05추천 0
-
여기 사람들 좀 있음?익명(112.166) | 14.03.05추천 0
-
모바일 홈페이지 만들려면 어떤 언어거 필요할까염? [4]요미코번역..(175.223) | 14.03.05추천 0
-
포인터 질문좀 [1]갓삼사(mango009) | 14.03.05추천 0
-
형들 프로그램 질문 하나만Epsilon7(morlion) | 14.03.05추천 0
-
형들 노트북 어느정도 스팩 씀? [2]ㅎㅌ(112.166) | 14.03.05추천 0
-
이산수학 L L(좌우반전) 기호가 뭐하는거였져? [1]익명(61.99) | 14.03.05추천 0
애스규애르안스며능애스규애릥제그숑애노므노므앙져나즤롱>_<
아이 시발ㅋㅋㅋㅋㅋ 댓글존나 웃기게 달아놨네
PHP 로 가정하면 당장 magic_quotes_gpc 설정만 On 해놓고 모든 정수 값을 쿼리문에 넣을 때 싱글쿼터를 빠뜨리지 않고 쓰기만 해도 공격 불가능이다. 그 외에 몇 가지 특수한 경우(매직쿼터 적용안되는 변수의 부적절한 사용이나 멀티바이트 변환 관련한 싱글 쿼터 무효화 이슈)가 있긴 하지만 그런건 그렇게 흔하진 않고.
대부분은 프로그래머의 실수로 인해 발생하는 거고 가령 어떤 멍청한 놈은 magic_quotes_gpc 가 On 임에도 불구하고 이런 지식 자체가 없고 싱글 쿼터만 변환하면 되는 줄 알고 정규식으로 ' 를 \' 로 변환하는 놈도 있다.
그렇군 ㄳㄳ