← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 애플리케이션 보안 · 2차 SQL 삽입 · 42번
회원 별명 입력 시에는 안전하게 저장되지만, 관리자가 저장된 별명을 문자열 연결 방식의 검색 조건에 다시 넣을 때 SQL이 변조된다. 가장 정확한 개선은?
입력 시에는 문자열이 DB에 데이터로 저장됨
관리자 검색 시 저장값을 SQL 문자열에 다시 연결
두 번째 실행 시 저장값의 따옴표·연산자가 해석됨
- 1
별명 열에 인덱스를 추가한다.
오답 이유인덱스는 조회 성능 요소이며 삽입 취약점을 제거하지 않는다. - 2
저장된 값도 신뢰하지 말고 두 번째 질의에서 바인딩 변수로 전달한다.
정답 근거재사용되는 데이터가 SQL 구문이 되지 않도록 실행 지점에서 구조와 값을 분리한다. - 3
최초 저장 시 HTML 태그만 제거한다.
오답 이유HTML 제거는 SQL 문맥의 따옴표·연산자 해석을 통제하지 않는다. - 4
관리자 화면을 HTTPS로만 연다.
오답 이유HTTPS는 전송 구간을 보호하지만 서버 내부 질의 조립 방식은 바꾸지 않는다.
정답·상세해설정답 2번
저장 시점이 아니라 저장된 값이 다시 SQL 문맥에 들어가는 시점에 발생하는 2차 SQL 삽입이다. 데이터베이스에서 읽은 값도 신뢰 경계 밖의 데이터로 보고 모든 질의 실행 지점에서 매개변수화해야 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23