본문 바로가기
어플리케이션 보안정보보안기사 · 2016년04월02일 · 52/100

52.다음 중 웹을 통한 sql injection 공격 방지 방법으로 가장 부적절한 것은?

1
원시 ODBC 에러를 사용자가 볼 수 없도록 코딩
2
데이터베이스 애플리케이션을 최소 권한으로의 구동
3
데이터베이스 확장 프로시저 사용정답
4
테이블 이름,컬럼 이름, sql 구조 등이 외부 HTML에 포 함되어 나타나지 않도록 설정

해설

확장 프로시저 데이터베이스 내에서 실행되는 사용자 정의 프로그램 데이터베이스 확장 프로시저를 사용하면 데이터베이스의 기능을 확장하고 특정 기능을 수행할 수 있습니다. 확장 프로시저를 사용하여 데이터베이스 내에서 자동화된 작업을 수행하거나, 외부 애플리케이션과의 연동 등 다양한 작업을 수행할 수 있습니다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기