본문 바로가기 메뉴 바로가기

머리가 나뻐서 삽질 SAP(Study And Programming)

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

머리가 나뻐서 삽질 SAP(Study And Programming)

검색하기 폼
  • 전체보기 (828)
    • Machine Learning (1)
      • Teachable Machine (1)
    • Microbit (3)
      • 마이크로비트 (1)
      • Maqueen 로봇 (2)
    • ■ 백엔드 ■ (116)
      • NodeJS (18)
      • Modern PHP (2)
      • PHP (70)
      • Laravel (4)
      • Slim (9)
      • Phalcon (4)
      • ASP (9)
    • ■ 프론트엔드 ■ (249)
      • Svelte (0)
      • React (20)
      • Webpack (0)
      • JavaScript (61)
      • Parcel (9)
      • Grunt (1)
      • Vue (1)
      • SASS, SCSS (1)
      • HTML (32)
      • CSS (26)
      • Bootstrap (4)
      • Amchart (2)
      • AJAX (16)
      • SVG (8)
      • jQuery (52)
      • Markdown (2)
      • XML (3)
      • 브라우저 (10)
    • ■ Database ■ (17)
      • MySQL (14)
      • InfluxDB (1)
      • Redis (0)
      • GraphQL (0)
      • Sequelize ORM (0)
      • Eloquent ORM (2)
    • ■ 개발 서버 ■ (76)
      • Windows Server 2012 (16)
      • Linux RedHat Enterprise (47)
      • Linux Ubuntu (1)
      • APM Server ( Windows ) (6)
      • XAMPP ( Windows ) (6)
    • ■ 개발도구 ■ (71)
      • Visual Studio Code (14)
      • WebStorm (3)
      • 에디트플러스 (24)
      • 노트패드++ (3)
      • ATOM (4)
      • Komodo Edit & IDE (12)
      • 플래시빌더 (6)
      • ETC (5)
    • ■ 개발이력관리 ■ (21)
      • Git (21)
    • ■ 데브옵스 ■ (16)
      • AWS (1)
      • Tyk (7)
      • OpenShift (7)
      • NCP (1)
    • ■ 개발관련 ■ (143)
      • PayPal (5)
      • 산수와 알고리즘 (58)
      • Design Pattern (3)
      • IT 기술정보 (13)
      • IT Books Review (10)
      • IT 용어 (24)
      • OS (Windows, MacOS) (30)
    • ■ 플래시 ■ (91)
      • Adobe Flash CS6 (31)
      • Adobe AIR (5)
      • Adobe ActionScript3.0 (55)
    • ■ 개인 ■ (23)
      • 스타크래프트 맵 (2)
      • 주인장 다이어리 (11)
      • 주인장 운동 다이어리 (5)
      • 주인장 업무관련 (5)
  • 방명록

SQL인젝션 (1)
공지사항
  • 작성중인 블로그 글 목록
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
SQL 인젝션 공격에 대한 필수 인코딩 - mysql_real_escape_string()

우리가 항상 사용하는 로그인 SQL의 기본적인 형태 SQL 삽입(영어: SQL Injection, SQL 인젝션, SQL 주입)은 응용프로그램 보안 상의 허점을 의도적으로 이용해, 개발자가 생각치 못한 SQL문을 실행되게 함으로써 데이터베이스를 비정상적으로 조작하는 공격 방법이다. 다음과 같이 사용자의 아이디와 비밀번호를 확인하고 일치하면 로그인을 하는 PHP 프로그램이 있다고 하자. $result = mysql_query("SELECT * FROM member WHERE ID='$id' AND PW='$pw'");if(mysql_num_rows($result)){ // 로그인 성공}else{ // 사용자의 아이디와 비밀번호가 틀리므로 로그인 실패} 일반적인 경우에 위 코드가 어떻게 동작할 지 예상할 수..

■ 백엔드 ■/PHP 2015. 1. 22. 11:54
이전 1 다음
이전 다음

Blog is powered by Tistory / Designed by Tistory

티스토리툴바