• 공지사항
  • Tistory
    • 태그
    • 위치로그
    • 방명록
    • 관리자
    • 글쓰기
Carousel 01
Carousel 02
Carousel 03
Previous Next

Spring mybatis SQL 인젝션 대응

웹 2020. 8. 20. 11:02

 

https://sas-study.tistory.com/96

 

Spring mybatis에서 #{ }문법과 ${ }문법의 차이점(feat. SQL Injection)

안녕하세요. 오늘 공유할 내용은 Spring mybatis에서 사용하는 #{} 문법과 ${} 문법의 차이와 ${}문법을 사용했을때 발생할 수 있는 SQL Injection이라는 해킹 방법에 대하여 내용을 공유하고자 합니다. 먼

sas-study.tistory.com

http://apollo89.com/wordpress/?p=2175

 

mybatis sql injection 취약점 » Apollo89.com

Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니��

apollo89.com

- 입력 값을 반드시 검증 후 사용

- $ 파라미터 대신 # 파라미터를 사용

 

'웹' 카테고리의 다른 글

TLS 1.0, 1.1 중단 일정  (0) 2020.10.12
Burp Suite 단축키 관련  (0) 2020.09.02
Procedure Analysis SQL 인젝션  (0) 2020.08.13
CORS (Cross Origin Resource Sharing)  (0) 2020.08.11
DNS Rebinding 을 이용한 우회  (0) 2020.08.10
블로그 이미지

wtdsoul

,

공지사항

  • 안녕하세요

카테고리

  • 분류 전체보기 (597)
    • 코딩테스트 (62)
    • Book (1)
    • 하드웨어 해킹 및 임베디드 (22)
    • 경로 및 정보 (215)
    • 블록체인 (3)
    • 개발 (13)
    • 웹 (67)
    • 모바일 (67)
    • 드론 (1)
    • 포렌식 (3)
    • 암호학 & 알고리즘 (4)
    • 대회 문제 & CTF (2)
    • 리버싱 (9)
    • CVE (18)
    • 시스템 (31)
    • Github & Tool (9)
    • News (15)
    • 사라지기엔 너무 아쉬운 자료들... (1)
    • 악성코드(Malware) (7)
    • Bug Bounty (8)
    • Mac OS (1)
    • AI & 빅데이터 (0)
    • 모바일 ARM (0)
    • 스터디 (8)
    • Active Directory (1)
    • 차량 보안 (3)
    • IT 관련 책 리뷰 (0)

태그목록

  • F1

글 보관함

달력

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

링크

wtdsoul

블로그 이미지

LATEST FROM OUR BLOG

RSS 구독하기

LATEST COMMENTS

BLOG VISITORS

  • Total :
  • Today :
  • Yesterday :

Copyright © 2015 Socialdev. All Rights Reserved.

티스토리툴바