security
CHAPTER 10 / 84
읽기 약 2분
SYNTAX
SQL Injection 완전 정복
핵심 개념
SQL Injection은 OWASP A03 인젝션의 대표 공격입니다. 원리를 이해하고 Prepared Statement로 방어합니다.
코드 분석
SQL INJECTION취약 코드:SELECT * FROM usersWHERE email = '${input}'공격 페이로드:' OR '1'='1'--→ 모든 유저 조회' ; DROP TABLE users--→ 테이블 삭제방어 (Prepared Statement):SELECT * FROM usersWHERE email = $1// 파라미터: [userInput]ORM 사용 시 자동 방어:prisma.user.findFirst({ where: { email: input }})AI 프롬프트
🤖 AI에게 잘 물어보는 법 — 모델·전략별 프롬프트
Claude
무료: Sonnet 4.6 / Pro $20/mo: Opus 4.6
이 'SQL Injection 완전 정복' 코드에서 OWASP Top 10 관점의 보안 취약점을 찾고 안전한 코드로 수정해줘.
ChatGPT
무료: GPT-5.5 / Plus $20/mo: GPT-5.5 Pro
'SQL Injection 완전 정복' 공격 방어 코드를 단계별로 구현해줘. 실전 페이로드 예시도 포함해서.
Gemini
무료: 2.5 Flash / Pro $19.99/mo: 3.1 Pro
이 웹 앱의 'SQL Injection 완전 정복' 관련 보안 헤더·인증 로직을 전체 분석해서 취약점·우회 가능 케이스·로그 누락을 우선순위 리포트로 만들어줘.
Grok
무료: Grok 4.1 / SuperGrok $30/mo
'SQL Injection 완전 정복' 취약점이 실제 해킹 사건·CVE에서 얼마나 자주 발견되는지 2026년 기준 솔직한 데이터로 알려줘.
⭐ 이것만 기억하세요
SQL Injection 완전 정복은 이 3가지만 확실히 잡으세요
1.사용자 입력을 SQL 문자열에 직접 넣으면 공격자가 DB의 모든 데이터를 조회·삭제할 수 있습니다
2.Prepared Statement(?)로 파라미터를 바인딩하면 입력이 SQL 코드가 아닌 데이터로만 처리돼 주입이 차단됩니다
3.다음 챕터에서 사용자 브라우저에 악성 스크립트를 삽입하는 XSS를 배웁니다
공유하기
진행도 10 / 84