SQL 삽입 공격에 대한 설명으로 옳지 않은 것은?
- 1
검증되지 않은 입력을 SQL 문자열에 이어 붙이면 질의 구조가 바뀔 수 있다.
오답 이유입력이 SQL 코드로 해석되면 조건 우회나 데이터 변경이 가능해질 수 있다. - 2
로그인·검색처럼 입력값으로 동적 질의를 만드는 지점이 공격 표면이 될 수 있다.
오답 이유사용자 입력을 질의 구조에 직접 포함하는 기능은 대표적인 점검 대상이다. - 3
모든 DBMS가 문법·함수·주석·오류 처리까지 같으므로 공격 구문도 항상 동일하다.
정답 근거공격 원리는 유사해도 구체 문법과 동작은 DBMS에 따라 달라질 수 있다. - 4
매개변수화된 질의는 데이터와 SQL 구조를 분리해 위험을 줄인다.
오답 이유바인드 변수를 사용하면 입력이 코드가 아니라 값으로 처리되게 할 수 있다.
정답 3번
DBMS마다 문법, 내장 함수, 형 변환, 오류 메시지와 주석 방식이 다르다. 모든 공격 구문이 동일하다는 ③이 틀렸다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-22
트랜잭션·로킹·회복 기법 판단법
ACID, 동시성 이상, 2단계 로킹과 로그 회복을 하나의 실행 흐름으로 연결합니다.
- 갱신 분실은 두 트랜잭션의 변경 중 하나가 덮이는 현상이다.
- 오손 읽기는 커밋되지 않은 값을 읽는 현상이다.
같은 과목 학습 문제 12개
2021년 1회 · 81번다음 내용이 설명하는 것은?
소프트웨어 개발 방법론 중 CBD(Component Based Development) 에 대한 설명으로 틀린 것은?
LOC 기법에 의하여 예측된 총 라인수가 36,000라인, 개발에 참여할 프로그래머가 6명, 프로그래머들의 평균 생산성이 월간 300라인일 때 개발에 소요되는 기간은?
다음 설명에 해당하는 소프트웨어 개발 모형은? 타당성 검토와 계획을 거쳐 요구사항 분석, 설계, 구현, 테스트, 유지보수 단계를 선형 순서로 진행하며 앞 단계가 완료된 뒤 다음 단계로 넘어간다.
소프트웨어 공학에 대한 설명으로 거리가 먼 것은?
다음 암호 알고리즘 중 성격이 다른 하나는?
다음과 같이 하나의 주 통신 회선에 여러 단말을 연결한 LAN의 네트워크 토폴로지는 어떤 형인가?
정보보호를 위한 암호화에 대한 설명으로 틀린 것은?
정보 보안의 3 요소에 해당하지 않는 것은?
소셜 네트워크에서 악의적인 사용자가 지인 또는 특정 유명인으로 가장하여 활동하는 공격 기법
소프트웨어 비용 산정 기법 중 개발 유형으로 Organic, Semi-Detach, Embedded로 구분되는 기법은?
나선형(Spiral) 모형의 주요 태스크에 해당되지 않는 것은?