"일꾼이 일을 잘하려면 먼저 도구를 갈고 닦아야 한다." - 공자, 『논어』.
첫 장 > 프로그램 작성 > 드롭 다운 메뉴가 SQL 주입 공격을 방지 할 수 있습니까?

드롭 다운 메뉴가 SQL 주입 공격을 방지 할 수 있습니까?

2025-04-22에 게시되었습니다
검색:565

Are Dropdowns Safe from SQL Injection Attacks?

Is a Dropdown Immune to SQL Injection Attacks?

Question:

Despite understanding the risks of SQL injection from untrusted user input, is a dropdown-based form, where users select from predefined options, exempt from this 취약성?

대답 :

불행히도 드롭 다운이 있더라도 SQL 주사 공격에 대한 면역을 가정 할 수 없습니다.

드롭 다운 옵션이 제한되어 있더라도 사용자는 브라우저에서 데이터를 조작하거나 CURL과 같은 도구를 사용하여 사용자 정의 HTTP 요청을 보내지 않도록 원치 않는 입력을 제출할 수 있습니다. 예를 들어, Firefox의 개발자 콘솔에서 "Drop Table *;"과 같은 악의적 인 SQL 문을 포함하는 것들을 포함하여 드롭 다운 값을 쉽게 편집 할 수 있습니다.

Are Dropdowns Safe from SQL Injection Attacks?

"항상 자신을 보호하기위한 제안"은 여전히 ​​가장 중요합니다. 드롭 다운과 같은 제어 소스에서도 사용자 입력이 안전하다고 가정하지 마십시오. SQL 주입을 방지하고 데이터베이스를 보호하기 위해 항상 필요한 보안 조치를 구현하십시오.

최신 튜토리얼 더>

부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.

Copyright© 2022 湘ICP备2022001581号-3