본문 바로가기
어플리케이션 보안정보보안기사 · 2013년07월06일 · 50/100

50.웹과 데이터베이스를 연동한 어플리케이션에서 SQL injection 공격을 방어하기 위한 방지법이 아닌 것은?

1
로그인 창에 특수기호를 넣지 못하도록 한다.
2
인증 시에 2채널 인증을 한다.
3
원시 ODBC 에러를 출력한다.정답
4
스니핑을 통해서 모니터링을 하고 취약점을 개선한다.

해설

해커에게 시스템 정보를 최대한 노출시키면 안된다.. (에러도 시스템 정보)

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기