bpDev

bopool1222@gmail.com

  • 분류 전체보기 (106)
    • JAVA (27)
      • Android (18)
    • Python (19)
    • SQL (3)
    • JavaScript (2)
    • Background (55)
      • IT (29)
      • Dee (11)
      • Math (5)
      • Memo (10)
    • Work (0)
  • 태그

CALENDAR

«   2025/12   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
/ /
  • article thumbnail
    SQL injection 예방
    2024.04.01

    유튭 동영상 보다가 무서워서 메모하고 감 ㅊㅊ https://youtu.be/FoZ2cucLiDs?si=MAJzTlaCBnEwXEiu 1. Parameterized query 이렇게 쓰면 큰일남ㅜㅜ pool.query('SELECT * FROM users WHERE id=' + 유저가보낸거); pool.execute('SELECT * FROM users WHERE id=' + 유저가보낸거); 이렇게 써야 됨 pool.query('SELECT * FROM users WHERE id=?', [유저가보낸거]); pool.execute('SELECT * FROM users WHERE id=?', [유저가보낸거]); 2. Stored procedure 프로시저 문법, 이런 방법도 있다. 코드 양이 많아지는 단점...

PREV 이전 1 NEXT 다음

+ Recent posts

Powered by Tistory, Designed by wallel and customized by bpDev
Rss Feed

티스토리툴바