입력 데이터 검증 및 표현에 관한 설명 중 옳지 않은 것은?
- 1운영체제 명령어 삽입 : 외부 입력값을 통해 시스템 명령어의 실행을 유도하여 권한을 탈취하거나 시스템 장애를 일으킨다.
- 2SQL 삽입 : 웹 응용 프로그램에 SQL을 삽입해 내부 데이터베이스(DB) 서버의 데이터를 유출·변조하고, 관리자 인증을 우회한다.
- 3자원 삽입 : 악의적인 명령어가 포함된 스크립트 파일을 업로드하여 시스템에 손상을 준다.
- 4크로스사이트 스크립트 : 웹페이지에 악의적인 스크립트를 삽입해 방문자들의 정보를 탈취한다.
꿈라CBT