로그인 조회문을 구성할 때 사용자 입력이 SQL 구조를 바꾸지 못하게 하는 방법으로 가장 적절한 것은?
정답 1번
매개변수화 질의는 SQL 문장 구조와 입력 값을 분리하여 입력이 연산자나 구문으로 해석되는 것을 막는다. 입력 검증도 필요하지만 문자열 치환만으로는 인코딩과 우회 표현을 모두 다루기 어렵다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
매개변수화 질의는 SQL 문장 구조와 입력 값을 분리하여 입력이 연산자나 구문으로 해석되는 것을 막는다. 입력 검증도 필요하지만 문자열 치환만으로는 인코딩과 우회 표현을 모두 다루기 어렵다.