네트워크인터넷보안전문가 2급 · 2019년04월14일 · 47/60
47.웹 해킹의 한 종류인 SQL Injection 공격은 조작된 SQL 질의를 통하여 공격자가 원하는 SQL구문을 실행하는 기법이다. 이를 예방하기 위한 방법으로 옳지 않은 것은?
1
에러 감시와 분석을 위해 SQL 에러 메시지를 웹상에 상세히 출력한다.정답
2
입력 값에 대한 검증을 실시한다.
3
SQL 구문에 영향을 미칠 수 있는 입력 값은 적절하게 변환한다.
4
SQL 및 스크립트 언어 인터프리터를 최신 버전으로 유지한다.
해설
SQL 에러 메시지를 웹상에 출력을 하게 되면 해커는 그 에러 메시지를 통해 SQL Injection attack을 할 수 있게 된다 따라서 에러 감시와 분석을 위해 SQL 에러 메시지를 웹상에 상세히 출력한다는 틀린 말이다