웹 애플리케이션이 로그인 입력값을 검증하거나 매개변수화하지 않고 SQL 문자열에 이어 붙인다. 공격자가 아이디 칸에 `' OR '1'='1' --`를 넣어 인증 조건을 항상 참으로 만들었다면 이 공격은?
ITPASSLAB 재구성 문제 자료
크게 보기 ↗
크게 보기 ↗정답 2번
입력값을 SQL 구문 일부로 해석하게 만들어 조회·변조하는 공격은 SQL 삽입이다. 버퍼 오버플로는 길이 초과, XSS는 브라우저 스크립트 실행, CSRF는 인증 세션을 악용한 요청 위조다.
콘텐츠 정보
- 자료 유형
- 공개 기출
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-07-26