sql 막을때 좀 위험만 문자는 &는 [and] 라던가 이런식으로 치환하지 않나?
그리고 함수로 만들어서 처리하면되고
로그인같은 비교는 input값이랑 sql걸쳐서 나온 결과값이랑 같은지 확인하고
난 그런식으로 알고 또 쓰는대....
sql 막을때 좀 위험만 문자는 &는 [and] 라던가 이런식으로 치환하지 않나?
그리고 함수로 만들어서 처리하면되고
로그인같은 비교는 input값이랑 sql걸쳐서 나온 결과값이랑 같은지 확인하고
난 그런식으로 알고 또 쓰는대....
모든 sql인젝션 가능한 경우에 대해 살균처리할 자신없으면 걍 파라미터 써라 이게 가장 완벽하고 근본적이고 올바른 길이다
그건인정