정보처리기사 필기 · 2021년 3회 · 88번

Q.88202135과목 · 정보시스템 구축 관리
SQL Injection 공격과 관련한 설명으로 틀린것은?
  • 1SQL Injection은 임의로 작성한 SQL 구문을 애플리케이션에 삽입하는 공격방식이다.
  • 2SQL Injection 취약점이 발생하는 곳은 주로웹 애플리케이션과 데이터베이스가 연동되는 부분이다.
  • 3DBMS의 종류와 관계없이 SQL Injection공격 기법은 모두 동일하다.
  • 4로그인과 같이 웹에서 사용자의 입력 값을 받아 데이터베이스 SQL문으로 데이터를요청하는 경우 SQL Injection을 수행할 수 있다.

정답: 3 · DBMS의 종류와 관계없이 SQL Injection공격 기법은 모두 동일하다.

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보처리기사 필기 더 풀기