면접 - 데이터베이스

개발자 면접 질문 - SQL Injection 공격 방어 기법

snow-line 2020. 12. 4. 16:49
반응형

1. 입력 값 검증

 - 개발자가 의도한 유효한 값 인지 검증

 

2. 저장 프로시저 사용

 

3. 사용자 권한 제한

 - DB 사용자 권한 제한 (System Stored Procedures 접근 금지)

 - DB 전체 제어권이나 Server 에 대한 접근이 불가능하도록 설정

반응형