Log는 블로그

  • 홈
  • 태그
  • 방명록

DevSecOps 1

SQL Injection: 취약점 분석과 방어

SQL Injection 개요SQL Injection은 웹 애플리케이션의 보안 취약점을 이용하여 공격자가 데이터베이스에 임의의 SQL 명령을 실행할 수 있도록 하는 기법입니다. 이를 통해 공격자는 데이터 누출, 삭제, 변경 등의 악의적인 행위를 수행할 수 있습니다. SQL Injection은 1990년대 후반에 처음 등장했으며, 당시 많은 웹 애플리케이션들이 사용자 입력을 제대로 검증하지 않는 취약점을 가지고 있었습니다. 그로 인해 공격자들은 URL 파라미터나 폼 입력 필드를 통해 악성 SQL 코드를 삽입하여 데이터베이스를 조작할 수 있었습니다. 대표적인 공격 방식으로는 URL 쿼리스트링을 통한 삽입, 로그인 폼에 악성 입력을 통해 인증을 우회하는 방식 등이 있습니다. 이러한 취약점은 현재에도 여전히 많..

개발자의 학습법 2024.11.22
이전
1
다음
더보기
프로필사진

Log는 블로그

  • 분류 전체보기 (22)
    • IT 사용기 (2)
    • 개발자의 학습법 (20)

Tag

개발생산성, 비직렬화, 사이버보안, 보안, OOP, 도메인주도개발, boundedcontext, 티스토리챌린지, 오블완, 생성자의 본질, 직렬화 기법, 인공지능, 객체초기화, 쓰레드안전성, 객체지향프로그래밍, 생성자의 중요성, 봇방지, 소프트웨어개발, 코드품질, 이벤트기반설계,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바