정보처리기사 실기보안보안 취약점 - SQL Injection난이도 2SHORT_ANSWER

정보처리기사 실기 보안 취약점 - SQL Injection 기출문제 #11110

문제

SQL Injection이 무엇인지 서술하시오.

정답

응용 프로그램의 보안 취약점을 이용해서 악의적인 SQL 구문을 삽입, 실행시켜서 데이터베이스에 접근하여 정보를 탈취하거나 조작 등의 행위를 하는 공격 기법이다.

SQL InjectionSQL 삽입악의적인 SQL 구문 삽입

해설

SQL Injection은 입력값 검증이 미흡한 보안 취약점을 악용해 악의적인 SQL 구문을 삽입·실행시켜 데이터베이스의 데이터를 무단 조회·조작·탈취하는 공격 기법이다.

정보처리기사 실기 시험 준비 가이드

이런 문제 20~50개를 한 번에 풀어보세요

매번 새로 추가되는 모의고사 + 오답 자동 복습 + 회차별 실력 추적. 회원가입 후 무료 이용.

[정보처리기사 실기] 보안 취약점 - SQL Injection 보안 기출 #11110 | 문어CBT