“1”에 대한 검색결과
게시판
게시글
-
PHP의 MySQL/MariaDB 이스케이프 함수 축약하기 mysqlesc(); …tablename WHERE id='myid' "tablename이란 테이블에서 myid라는 ID를 찾아라." 실험 삽입 공격 쿼리를 넣어보자: ID 란에 ' OR '1'='1 를 삽입한다. 방어(이스케이프) 처리가 되지 않은 쿼리라면 이렇게 작동할 것이다. SELECT * FROM tablename WHERE id=' ' OR '1'='1 …