생각 정리 ISFJ

생각 정리 ISFJ

  • 분류 전체보기 (179)
    • War Game (32)
      • OverTheWire (28)
      • TryHackMe (3)
      • Vulnhub (1)
    • Project (33)
      • Web Application-환경설정 (0)
      • Web Application-개발 (17)
      • Web Application-모의해킹 (16)
      • Mobile App-환경설정 (0)
      • Mobile App-개발 (0)
      • Mobile App-모의해킹 (0)
    • CS (15)
      • 자료구조 (6)
      • 알고리즘 (0)
      • 운영체제 (0)
      • 데이터베이스 (6)
      • 네트워크 (3)
    • 정보 보안 (26)
      • Web (8)
      • App (0)
      • 취약점 (18)
    • normaltic 취업반 5기 (52)
      • 내용 정리 (17)
      • 과제 (24)
      • 모의해킹 프로젝트 (10)
      • 보고서 (1)
    • normaltic 비기너 클래스 1기 (21)
      • 내용 정리 (12)
      • 과제 (9)
    • Review (0)
      • 취미 (0)
      • 여행 (0)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

생각 정리 ISFJ

컨텐츠 검색

태그

SQL 프로젝트 httpd.conf 데이터베이스 Database SQL INJECTION 로그인 페이지 Prepared Statement normaltic TryHackMe html entity 게시판 HTML 디렉터리 인덱싱 C 언어 XSS 웹 디자인 php 디렉터리 리스팅 apache2.conf

최근글

댓글

공지사항

아카이브

Statement(1)

  • [Web Application-모의해킹] SQL Injection : 대응 방안 #3-1

    대응 방안 (feat.주요통신기반시설) 1) 점검 방법   SQL Injection 취약점을 점검하는 방법은 다음과 같다. 사용자 입력 값에 특수문자나 임의의 SQL 쿼리를 삽입하여 DB 에러 페이지가 반환되는지 확인사용자 입력 값에 임의의 SQL 참, 거짓 쿼리를 삽입하여 참, 거짓 쿼리에 따라 반환되는 페이지가 다른지 확인로그인 페이지에 참이 되는 쿼리를 전달하여 로그인되는지 확인 2) 보안설정방법   SQL Injection 취약점에 대한 대응 방안은 다음과 같다. SQL 쿼리에 사용되는 문자열의 유효성 검증 로직 구현시스템에서 제공하는 에러 메시지 및 DBMS에서 제공하는 에러 코드가 노출되지 않도록 예외 처리Prepared Statement  3) 대표적인 대응 방안 사용자 입력 값 검증 로직 ..

    2024.04.25
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바