SQL Injection 방어에 가장 효과적인 코딩 방법은?
정답 2번
정답은 2번이다. Prepared Statement는 SQL 구조와 사용자 값을 분리해 입력이 명령 구문으로 실행되는 것을 막는다. 매개변수 바인딩을 사용하면 따옴표나 연산자가 포함된 입력도 SQL 코드가 아니라 데이터 값으로 처리된다.
콘텐츠 정보
- 자료 유형
- 편집부 제작
- 검수 상태
- 문항·보기·해설 편집 확인
- 해설 작성·검수
- 정처LAB 편집팀
- 최종 검수
- 2026-07-28
정답은 2번이다. Prepared Statement는 SQL 구조와 사용자 값을 분리해 입력이 명령 구문으로 실행되는 것을 막는다. 매개변수 바인딩을 사용하면 따옴표나 연산자가 포함된 입력도 SQL 코드가 아니라 데이터 값으로 처리된다.