Secure 코딩에서 입력 데이터의 보안 약점에 관한 설명 중 틀린 것은?
- 1운영체제 명령어 삽입 : 운영체제 명령어 파라미터 입력 값이 적절한 사전검증 없이 사용되어 공격자가 운영체제 명령어를 조작함
- 2SQL 삽입 : 사용자의 입력 값 등 외부 입력 값이 SQL 쿼리에 삽입되어 공격이 이루어짐
- 3자원 삽입 : 사용자가 내부 입력 값을 통해 시스템 내에서 사용이 불가능한 자원을 지속적으로 입력하여 시스템에 과부하가 발생함
- 4크로스사이트 스크립트 : 검증되지 않은 외부 입력 값으로 인해 브라우저에서 악의적인 코드가 실행됨
꿈라CBT