Blind SQL injection 및 SQLi 대응방안
sql 질의문의 참과 거짓의 조건으로 데이터를 추출하는 기법. db 질의문이 화면에 출력되지 않는 곳을 포함해 sql injection 가능한 모든 곳에서 공격 가능하다. ※ 효율적으로 하기 위해 필요한 지식 및 문법 ▶ limit [어디에서부터], [몇 개] 예시) limit 0,1 : 첫번째 행의 1개 출력 limit 1,3 : 두번째 행의 3개 출력 ▶ substring((텍스트), [어디에서부터], [몇 글자]) 글자 자르는 것.. 예시) substring('test', 1, 1) : 'test' 문자열의 첫 번째 글자부터 한 글자만 출력. 즉, t. substring('test', 2, 3) = est ▶ ASCII : 문자들을 숫자코드로 변환해 놓은 것 ascii table 검색하면 잘 나옴...