← 회차 전체 문제정처LAB 자체 제작자동 검사 완료2026 정보보안기사 기초 개념 문제 · 애플리케이션 보안 · 41번
다음 설명에 해당하는 용어 또는 개념은?
입력값을 SQL 구문의 일부로 해석하게 만들어 데이터 조회·변조를 시도하는 공격이다.
- 1
교차 사이트 스크립팅(XSS)
오답 이유교차 사이트 스크립팅(XSS): 신뢰되지 않은 스크립트를 웹 페이지에 삽입해 이용자의 브라우저에서 실행한다. - 2
SQL 삽입
정답 근거SQL 삽입: 입력값을 SQL 구문의 일부로 해석하게 만들어 데이터 조회·변조를 시도하는 공격이다. - 3
명령어 삽입
오답 이유명령어 삽입: 검증되지 않은 입력을 운영체제 명령에 연결해 임의 명령 실행을 유발한다. - 4
SSRF
오답 이유SSRF: 서버가 공격자가 지정한 내부 또는 외부 주소로 요청을 보내도록 유도한다.
정답·상세해설정답 2번
입력값을 SQL 구문의 일부로 해석하게 만들어 데이터 조회·변조를 시도하는 공격이다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 자동 검사 완료