문제
SQL Injection이 무엇인지 서술하시오.
정답
응용 프로그램의 보안 취약점을 이용해서 악의적인 SQL 구문을 삽입, 실행시켜서 데이터베이스에 접근하여 정보를 탈취하거나 조작 등의 행위를 하는 공격 기법이다.
SQL InjectionSQL 삽입악의적인 SQL 구문 삽입
해설
SQL Injection은 입력값 검증이 미흡한 보안 취약점을 악용해 악의적인 SQL 구문을 삽입·실행시켜 데이터베이스의 데이터를 무단 조회·조작·탈취하는 공격 기법이다.