mysql injection 대응방법

mysql injection 대응방법

QA

mysql injection 대응방법

본문

모든 입력 변수값을 sql_escape_string() 함수를 거치게 해야 하나요?

이 질문에 댓글 쓰기 :

답변 1

흠,,, 글세요 

  제가 생각하는 게 맞는 지는 모르게지만

     제작 개발 자가 의도하지 안는 즉 홈페이지 관리자가 의도하지안는 

    커리문을 사용자가 쓸수 있다면 문제가 생길지 안을가요?

 

에를 들면 회원의 정보를  수정이나 삭제 등을 회원자신이나 관리자가 아니도 

  제삼자가 커리문으로 수정 삭제 하면 문제가 생길거라 생각되네요

답변을 작성하시기 전에 로그인 해주세요.
전체 134
QA 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT