SQL 인젝션 — 여전히 차트 1위인 가장 오래된 버그
SQL 인젝션은 신뢰할 수 없는 입력을 쿼리에 이어 붙여 입력을 코드로 만드는 수십 년 된 계급이며, 파라미터화 쿼리가 완전히 해결하는데도 새 침해에 계속 등장합니다.
아직 만들지 않았습니다
이 페이지는 카드에 적힌 내용을 펼쳐 보여줄 뿐입니다 — 돌아가는 코드도, 열어볼 데모도 아직 없습니다. 무엇을 왜 만들려는지가 아래에 있습니다.
어떻게 보나
아직 범위 미정.
기술 노트
각 항목이 실제로 무엇을 보여주고 어떻게 동작하는지 — 위 카드보다 자세한 기술 설명입니다.
SQL 인젝션 — 여전히 차트 1위인 가장 오래된 버그준비 중
목적: 이 PoC는 장난감 엔드포인트에 대한 인젝션과 파라미터화 수정을 시연한 뒤, 규칙으로 일반화합니다: 신뢰할 수 없는 데이터를 문자열로 이어 붙여 명령을 만들지 말라.
동작 방식: 아직 만들지 않음.