인젝션 공격은 따로 sql 쪽 로그에 남지 않나요?
따로 보이지가 않는 것 같아서요..
인젝션으로 스크립트 같은 걸 데이타 에 업데이트 했을때
업데이트 일자 라도 자동으로 남기거나 해당 IP를 남기는 방법은 없나요?
Comment 2
-
냥냥
2014.09.01 21:17
아..답변 감사드립니다.
인젝션 공격은 따로 sql 쪽 로그에 남지 않나요?
따로 보이지가 않는 것 같아서요..
인젝션으로 스크립트 같은 걸 데이타 에 업데이트 했을때
업데이트 일자 라도 자동으로 남기거나 해당 IP를 남기는 방법은 없나요?
2014.09.01 21:17
아..답변 감사드립니다.
SQL Server 입장에서 인젝션은 공격이 아닙니다.
"SELECT * FROM TBL1 WHERE COL1 = " 이라는 문장 뒤에 텍스트박스의 내용을 붙여서 실행하라고 해서 했을 뿐이죠.
인젝션을 막으려면 SP를 만들고 파라메터를 바인딩하는걸로 바꿔야지
다른 방법이 없어보입니다.