write_update에 사용자코드를 넣었을경우에..
보통은 update문으로 처리를 하잖아요..
다른분들은 sql injection을 어떻게 해결하시나요?
eregi같은걸로 걸러내줘야 하나요??
전 아직 sql injection도 잘 모르겠다는--;;
다른분들은 sql injection을 어떻게 해결하시나요?
eregi같은걸로 걸러내줘야 하나요??
전 아직 sql injection도 잘 모르겠다는--;;
|
댓글을 작성하시려면 로그인이 필요합니다.
로그인
댓글 3개
mysql injection 해킹동영상 입니다. 봤는데 신기하더군요..
http://www.milw0rm.com/video/watch.php?id=74
mysql에 대한 sql injection을 잘 정리해놓은 문서입니다.
http://docs.google.com/View?docid=drcn3mc_2sdcg3q
이거보니 제가 만든 사이트도 충분히 가능 할거라 생각이 드네요 ㅋㅋ