OWASP Top 10 2013 - A1.SQL Injection
SQL 개요 - 사용자와 관계형 데이터베이스를 연결시켜주는 언어로서 DDL, DML, DCL과 특수 연산자를 포함한다. - 단순한 질의 기능 뿐만 아니라 완전한 데이터 정의 기능과 조작 기능을 갖추고 있다. - 아직 표준 SQL이 100% 확정되지 않았기 때문에 상호 DBMS 간의 호환성은 완벽하지 않다. 언어 - DDL (Data Defintion Language) - 객체의 생성, 변경, 삭제를 하는 명령어 - 스키마, 도메인, 테이블, 인덱스 정의 변경 또는 삭제 - CREATE, ALTER, DROP, RENAME 등과 같은 명령어 - DML (Data Manipulation Language) - 사용자가 응용 프로그램이나 질의어를 통하여 저장된 데이터 처리시 사용하는 명령어 - 사용자와 DBMS..
더보기