No.9 SQL인젝션 방어법
SQL 인젝션 방어법에 대해 알아봅시다. 1. 사용자 입력 값 검증 즉 사용자의 입력 폼과 URL의 입력값을 검증하여 특수문자가 포함되어 있는지 여부를 확인하여 필터링 해야 됩니다. 예를들어 double quote(") single quote(') , (\), (;), (%), (@), (*), (&), (()), ($), (^), (~) , (?) 등의 특수문자등을 필터링해야됩니다 필터링을 위해선 replace() 함수를 쓰시면됩니다. 즉 아까 보았던 board_search.asp => 사용자가 어떤이름으로 게시판 검색asp문을 만드느냐에 따라 다릅니다. 이곳에
더보기