합격 후기 작성하고 2,000원 쿠폰 받아가세요! (게시글 탭 → 합격후기)

정보처리기사 필기정보시스템 구축 관리SQL Injection난이도 2MCQ

정보처리기사 필기 SQL Injection 기출문제 #11984

문제

SQL Injection 공격과 관련한 설명으로 틀린 것은?

① SQL Injection은 임의로 작성한 SQL 구문을 애플리케이션에 삽입하는 공격방식이다. ② SQL Injection 취약점이 발생하는 곳은 주로 웹 애플리케이션과 데이터베이스가 연동되는 부분이다. ③ DBMS의 종류와 관계없이 SQL Injection 공격 기법은 모두 동일하다. ④ 로그인과 같이 웹에서 사용자의 입력 값을 받아 데이터베이스 SQL문으로 데이터를 요청하는 경우 SQL Injection을 수행할 수 있다.

정답

3

해설

정답: 3. SQL Injection 기법은 DBMS 종류에 따라 다르므로 모두 동일하다는 ③은 틀렸다.

오답 풀이

  • 1번: 임의 SQL 구문 삽입 공격이라는 설명은 옳다.
  • 2번: 웹-DB 연동 부분에서 발생한다는 설명은 옳다.
  • 3번: DBMS마다 기법이 달라 동일하지 않으므로 잘못된 설명이다.
  • 4번: 사용자 입력 기반 공격 가능 설명은 옳다.

보충 개념 SQL Injection은 DBMS별 문법·함수 차이로 공격 기법이 달라진다.

정보처리기사 필기 정보시스템 구축 관리 다른 기출문제

정보처리기사 필기 시험 준비 가이드

이런 문제 20~50개를 한 번에 풀어보세요

매번 새로 추가되는 모의고사 + 오답 자동 복습 + 회차별 실력 추적. 회원가입 후 무료 이용.

[정보처리기사 필기] SQL Injection 정보시스템 구축 관리 기출 #11984 | 문어CBT