Question:
Despite understanding the risks of SQL injection from untrusted user input, is a dropdown-based form, where users select from predefined options, exempt from this 취약성?
대답 :
불행히도 드롭 다운이 있더라도 SQL 주사 공격에 대한 면역을 가정 할 수 없습니다.
드롭 다운 옵션이 제한되어 있더라도 사용자는 브라우저에서 데이터를 조작하거나 CURL과 같은 도구를 사용하여 사용자 정의 HTTP 요청을 보내지 않도록 원치 않는 입력을 제출할 수 있습니다. 예를 들어, Firefox의 개발자 콘솔에서 "Drop Table *;"과 같은 악의적 인 SQL 문을 포함하는 것들을 포함하여 드롭 다운 값을 쉽게 편집 할 수 있습니다.
부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.
Copyright© 2022 湘ICP备2022001581号-3