정보처리기사 필기 · 2023년 1회 · 97번

Q.97202315과목 · 정보시스템 구축 관리
SQL Injection 공격에 대한 설명으로 옳지 않은 것은?
  • 1로그인처럼 웹에서 사용자의 입력 값을 받아 데이터베이스 SQL문으로 데이터를 요청하는 경우 SQL Injection을 수행할 수 있다.
  • 2SQL Injection은 임의로 작성한 SQL 구문을 애플리케이션에 삽입하는 공격 방식이다.
  • 3SQL Injection 취약점은 주로 웹 애플리케이션과 데이터베이스가 연동되는 부분에서 발생한다.
  • 4SQL Injection 공격 기법은 DBMS의 종류와 관계없이 모두 동일하다.

정답: 4 · SQL Injection 공격 기법은 DBMS의 종류와 관계없이 모두 동일하다.

이 회차 문제 풀어보기 →정보처리기사 필기 더 풀기