[SQL] prepareStatement 주의점

2021. 4. 14. 21:57· DB/Oracle
반응형

SQL INJECTION을 방지하기 위해 prepareStatement 사용한다.

 

prepareStatement 를 사용할 경우 변수를 ?로 지정해야 한다.

 

아래 소스를 통해 이해해보자.

 

 

위의 소스 처럼 변수를 ?로 치환해야함.

 

 

위의 소스는 SQL INJECTION에 노출

반응형

'DB > Oracle' 카테고리의 다른 글

[Oracle] group by, having 사용 방법  (0) 2021.05.25
[Oracle] ORDER BY 및 ROWNUM 사용 시 유의점  (0) 2021.04.20
[Oracle] ORA-01861: 리터럴이 형식 문자열과 일치하지 않음  (0) 2021.03.03
[iBatis, myBatis] 변수 사용 시, ##과 $$ 차이점  (0) 2021.02.15
[Oracle] case when ~ then ~ 사용 방법  (0) 2021.02.14
'DB/Oracle' 카테고리의 다른 글
  • [Oracle] group by, having 사용 방법
  • [Oracle] ORDER BY 및 ROWNUM 사용 시 유의점
  • [Oracle] ORA-01861: 리터럴이 형식 문자열과 일치하지 않음
  • [iBatis, myBatis] 변수 사용 시, ##과 $$ 차이점
멍목
멍목
개발 관련 새롭게 알게 된 지식이나 좋은 정보들을 메모하는 공간입니다.
김멍목의 개발블로그개발 관련 새롭게 알게 된 지식이나 좋은 정보들을 메모하는 공간입니다.
반응형
멍목
김멍목의 개발블로그
멍목
전체
오늘
어제
  • 분류 전체보기 (514)
    • BE (190)
      • Spring (21)
      • Java (141)
      • Kotlin (6)
      • JPA (22)
    • FE (33)
      • Javascript (16)
      • Typescript (0)
      • React (5)
      • Vue.js (9)
      • JSP & JSTL (3)
    • DB (32)
      • Oracle (22)
      • MongoDB (10)
    • Algorithm (195)
    • Linux (8)
    • Git (6)
    • etc (42)
    • ---------------------------.. (0)
    • 회계 (4)
      • 전산회계 2급 (4)
    • 잡동사니 (2)

블로그 메뉴

  • 홈
  • 관리

공지사항

인기 글

태그

  • 자기공부
  • 더 자바 Java 8
  • junit5
  • MongoDB 기초부터 실무까지
  • Oracle
  • vue3 공부
  • 자바 공부
  • 프로젝트로 배우는 Vue.js 3
  • 알고리즘공부
  • 코테 공부
  • 자기개발
  • 자바공부
  • MongoDB 공부
  • MongoDB with Node.js
  • 더 자바 애플리케이션을 테스트하는 다양한 방법
  • 자바 테스팅 프레임워크
  • 코틀린
  • 자바 개발자를 위한 코틀린 입문
  • JPA
  • 코테공부
  • 알고리즘 공부
  • Java to Kotlin
  • 전산회계 2급 준비
  • 자기 공부
  • java 8
  • Effective Java
  • 자기 개발
  • 이펙티브 자바
  • JPA 공부
  • 이펙티브자바

최근 댓글

최근 글

hELLO · Designed By 정상우.v4.2.0
멍목
[SQL] prepareStatement 주의점
상단으로

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.