모두CBT

SQL Injection이 무엇인지 서술하시오. | 2020년 정보처리기사실기 2회차 기출문제 상세 페이지

14
SQL Injection이 무엇인지 서술하시오.
해설
응용 프로그램의 보안 취약점을 이용해서 악의적인 SQL 구문을 삽입, 실행시켜서 데이터베이스의 접근을 통해 정보를 탈취하거나 조작 등의 행위를 하는 공격 기법


[해설]

애플리케이션의 입력 검증 취약점을 이용해 악의적인 SQL을 끼워 넣는 공격이므로 답은 SQL Injection이다.

사용자 입력값이 그대로 쿼리문에 결합될 때 발생하며, 공격자는 이를 통해 인증을 우회하거나 데이터를 탈취·변조할 수 있다.

대응책으로는 Prepared Statement(바인드 변수) 사용, 입력값 검증, 최소 권한 원칙 적용 등이 있다.

내용에 오류가 있거나 최신 법령·기준과 다른 부분이 보이면 알려주세요. 확인 후 반영하겠습니다.