$id가 요청에서 직접 전달될 때 SELECT ... WHERE user_id = '$id'와 같은 쿼리가 취약한 이유는 무엇인가요?
$id
SELECT ... WHERE user_id = '$id'
변수 이름 $id는 데이터베이스에서 예약되어 있습니다.
값을 작은따옴표로 감싸면 자동으로 안전해집니다.
검증되지 않은 입력이 SQL에 연결되므로 쿼리의 구문을 변경할 수 있습니다.
모든 SQL SELECT 문은 임의의 운영 체제 명령을 허용합니다.
SELECT