방화벽 깔아 어느정도 막음
파이썬 디장고를 만나세요
파이썬 디장고? 검색해봐야겠대
mysql_escape_string으로 받는 값들 필터링해서 쏴주면 됨
SQL Injection을 뿌리째 막으려면 아무리 사소한 쿼리라도 쿼리 문자열을 니 프로그램에서 직접 만드는 게 아니라, JSP의 PreparedStatement 클래스 같은 걸로 쿼리 문자열은 DBMS Driver가 만들게끔 해야 된다.
방화벽 깔아 어느정도 막음
파이썬 디장고를 만나세요
파이썬 디장고? 검색해봐야겠대
mysql_escape_string으로 받는 값들 필터링해서 쏴주면 됨
SQL Injection을 뿌리째 막으려면 아무리 사소한 쿼리라도 쿼리 문자열을 니 프로그램에서 직접 만드는 게 아니라, JSP의 PreparedStatement 클래스 같은 걸로 쿼리 문자열은 DBMS Driver가 만들게끔 해야 된다.