본문 바로가기 메뉴 바로가기

Techbrad

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

Techbrad

검색하기 폼
  • Tech (108)
    • MyStory (9)
    • Security (15)
      • 계정 및 권한 (8)
      • 네트워크 (4)
      • 어플리케이션 (3)
    • DevOps (14)
      • Distributed Computing (2)
      • Cloud (2)
      • DB (5)
    • AI & BigData (13)
      • Basic (6)
      • Deeplearning (4)
      • LLM (2)
    • Programming (45)
      • Java (7)
      • Python (6)
      • 자료구조 및 알고리즘 (6)
      • troubleshooting (3)
      • 코딩테스트 (23)
    • Framework (4)
    • 영어공부 (4)
  • 방명록

sqlinjection (1)
[WEB] DVWA 사이트를 이용한 Form SQL Injection

1. Form SQL Injection Form은 검색하려는 데이터를 입력하는 HTML의 구조이다. User ID에 1을 입력하면고 Submit을 누르면 http://서버IP/vulnerabilities/sqli/?id=1&Submit=Submit URL로 요청을 하게된다. 이후 id라는 키값에 1이라는 값이 입력되어 $id라는 변수에 할당되고 아래와 같이 쿼리의 where절에 있는 $id에 1이 입력이 되는 구조이다. $id = $_REQUEST[ 'id' ]; $query = "SELECT first_name, last_name FROM users WHERE user_id = '$id';"; Form SQL Injection은 쿼리 문의 where 절을 무력화 시키는 방법이다. 아래와 같이 쿼리를 작..

Security/어플리케이션 2021. 1. 29. 00:05
이전 1 다음
이전 다음
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
  • Github
TAG
  • 그리디
  • FastAPI
  • 우선순위큐
  • huggingface
  • 카카오페이면접후기
  • 딥러닝
  • 카카오페이
  • 보안
  • lightsail
  • LangChain
  • java
  • Ai
  • 파이썬
  • linux
  • 리눅스
  • 분산시스템
  • synflooding
  • 프로그래머스
  • t-test
  • 보안기사
  • springboot
  • 다이나믹프로그래밍
  • 코딩테스트
  • Python
  • 정보보안
  • 시간초과
  • 백준
  • 자료구조
  • llm
  • 정보보안기사
more
«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바