SQL Injection Advanced Ver. SQL Injection Vuln Point ์์์ ๊ณต๋ถํ๋ SQLi๋ฅผ ๋ณด๋ฉด '์ด๋์(Where)', '์ด๋ค ๋ฐฉ๋ฒ์ผ๋ก(How)' ๊ณต๊ฒฉํ๋ฉด๋๋์ง๋ฅผ ์๋ ค์ค ์ํ์์ ์งํ๋์๋ค. ํ์ง๋ง ์ค๋ฌด์์๋ ์ด๋ ๊ฒ ๋๋๊ณ "์ฌ๊ธฐ๊ฐ ์ด๋ฐ ์ทจ์ฝ์ ์ด ์์ผ๋ ๋ซ์ผ์๋ฉด ๋ฉ๋๋ค.~" ํ๊ณ ์น์ ํ๊ฒ ์๋ ค์ฃผ์ง ์์ ๊ฒ์ด๋ค. ๊ทธ๋์ ๊ณต๋ถํ ๋๋ถํฐ ์ทจ์ฝ์ ์ ์ฐพ๋ ๋ฐฉ๋ฒ์ ์ฐ์ตํด์ผ ํ๋ค. ์ฐ์ ์ ์ผ๋ก ์๋น์ค๋ฅผ ์ด์ฉํด๋ณด๊ณ , ๊ทธ ๊ณผ์ ์์ ์ด๋๋๋ ํ์ด์ง์, ์ค๊ณ ๊ฐ๋ ํจํท(Packet)์ ๋ถ์ํด๋ณผ ํ์๊ฐ ์๋ค. ์ด๊ฒ์ด ์ค์ํ ์ด์ ๋ ๋ค์๊ณผ ๊ฐ๋ค. ์ผ๋จ. ์๋น์ค๋ฅผ ์ง์ ์ด์ฉํด๋ณด์ง ์๋๋ค๋ฉด? ์ด๋ป๊ฒ ๊ตฌ๋๋๊ณ ์๋์ง ์ ๊ธธ์ด ์๋ค. ์ด๋ค์์ผ๋ก ์ด๋ฃจ์ด์ ธ ์๋์ง ์์๋ณด๊ธฐ ์ํด์๋ ์ง์ ์ด์ฉํด๋ณด๋๊ฒ BEST ..