SQL injection 가능한 문제 해결 #7

Closed
opened 2018-01-10 01:24:35 +09:00 by Hide_D · 3 comments
Owner
No description provided.
Author
Owner

$sql = "select * from game where no = '$no'";
같은 코드는 적어도 없어야하지 않겠습니까~~

$sql = "select * from game where no = '$no'"; 같은 코드는 적어도 없어야하지 않겠습니까~~
Author
Owner

meekroDB를 이용하여 해결중

meekroDB를 이용하여 해결중
Author
Owner

POST를 두 단계로 나누어서, Validator로 1차로 처리하고, 값의 자료형을 보장해주는 Util::getReq() 함수로 나눔.

최종적으로 MeekroDB에서 escape를 자동으로 하는 형식임.

우선적으로 insert, update 쿼리에 들어가는 인자에 대해 POST 값 처리를 해둠.

POST를 두 단계로 나누어서, Validator로 1차로 처리하고, 값의 자료형을 보장해주는 Util::getReq() 함수로 나눔. 최종적으로 MeekroDB에서 escape를 자동으로 하는 형식임. 우선적으로 insert, update 쿼리에 들어가는 인자에 대해 POST 값 처리를 해둠.
Sign in to join this conversation.
1 Participants
Notifications
Due Date
-
Dependencies

No dependencies set.

Reference: devsam/core#7