어플리케이션 보안정보보안기사 · 2013년07월06일 · 50/100
50.웹과 데이터베이스를 연동한 어플리케이션에서 SQL injection 공격을 방어하기 위한 방지법이 아닌 것은?
1
로그인 창에 특수기호를 넣지 못하도록 한다.
2
인증 시에 2채널 인증을 한다.
3
원시 ODBC 에러를 출력한다.정답
4
스니핑을 통해서 모니터링을 하고 취약점을 개선한다.
해설
해커에게 시스템 정보를 최대한 노출시키면 안된다.. (에러도 시스템 정보)
해커에게 시스템 정보를 최대한 노출시키면 안된다.. (에러도 시스템 정보)