활동 내용 - 이론 :
데이터베이스(Database)와 SQL(Structured Query Language)의 기본 개념에 대해 학습.
데이터베이스의 핵심 기능인 CRUD(Create, Read, Update, Delete)에 대해 학습.
SQL Injection 공격의 개념과 동작 원리 학습.
활동 내용 - 실습 :
SQL Injection
공백이 필터링된 경우
대소문자를 구별하지 않는 경우 (필터링 : admin)
AND, OR 로직 이용 (필터링 : -)
SQL 내부 함수 이용 (필터링 :qwww3, ‘, “)
16진수 형변환