DB 계정을 읽기 전용으로 제한해도 SQL 삽입을 수정해야 하는 이유는?
정답 1번
읽기 전용 DB 계정은 데이터 변경 피해를 줄이지만 SQL 문장의 구조가 공격자 입력으로 바뀌는 원인은 남는다. 공격자는 허용된 SELECT 권한으로도 인증 논리를 우회하거나 대량 정보를 조회할 수 있으므로 매개변수화 질의로 삽입 자체를 제거해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23