SQL Injection ๊ณต๊ฒฉ๊ณผ ๋์
์ด์ ์ NodeJS Express์ MySql2๋ฅผ ์ฐ๋ํ์ฌ ํ ์ด ํ๋ก์ ํธ๋ฅผ ์งํํ ์ ์ด ์๋ค. ๊ทธ๋ ์ฌ์ฉ์์ ์ด๋ฉ์ผ์ ๊ฐ์ง๊ณ ํด๋น ์ด๋ฉ์ผ์ ๊ฐ๋ ๊ณ์ ์ด ์กด์ฌํ๋์ง์ ๋ํ ์ฌ๋ถ๋ฅผ ํ์ธํ๋ ํจ์๋ฅผ ์์ฑํ ์ผ์ด ์๋๋ฐ, ๋ค์๊ณผ ๊ฐ์ด ๊ตฌ์ฑํ๋ค. ๋น์ ์๋ก ์ฝ๋ ๋ฆฌ๋ทฐ๋ฅผ ํด์ฃผ๋ ๊ทธ๋ฃน์ด ์์๋๋ฐ, ํ๋ถ๊ป์ ์ ์ฝ๋๋ฅผ ๋ณด์๊ณ ๋ "SQL Injection ๊ณต๊ฒฉ์ ์ทจ์ฝํด ๋ณด์ธ๋ค"๋ผ๊ณ ํผ๋๋ฐฑ์ ํด์ฃผ์ ๊ธฐ์ต์ด ์๋ค. ์ง๊ธ์ด์ผ ์ ๋ฐ ์์ผ๋ก ์ฝ๋๋ฅผ ๊ตฌ์ฑํ๋ ๊ฒ์ด ์ํํ๋ค๋ ๊ฒ์ ์๊ณ ์์ง๋ง ๋น์์๋ ์๋ ๊ฒ์ด ๋ณ๋ก ์์๊ธฐ ๋๋ฌธ์ SQL Injection์ ๋ฐ๋ก ๊ณต๋ถํ๋ ๊ธฐ์ต์ด ์๋ค. SQL Injection ์ด๋? SQL Injection์ ํด์ปค๊ฐ ํ๋ก๊ทธ๋๋จธ์ ์๋์ ๋ฒ์ด๋ ๋ฐฉ๋ฒ์ ํตํด SQL๋ฌธ์ ์ฌ๊ตฌ์ฑ, DB์ ์ง์ํ์ฌ ์ฌ์ฉ์์..
2023.02.11