Á¤º¸º¸¾È Á¤º¸º¸¾ÈÀü¹®°¡ Ãë¾÷±³À° ¼¼¹Ì³ª[¹«·á]
ÁÖÃÖ : Çѱ¹»ê¾÷´ÜÁö°ø´Ü ºÎõ´ë °øµ¿¿¬±¸¼¾Å¸ »êÇÐ(KICOX)
ÁøÇà : ±Ýµ¿ÈÆ(À¯ºò³ÝÆ®¿÷½º Á¤º¸º¸¾ÈºÎÀå)
ÀϽà : 2011. 11 . 5(Åä¿äÀÏ)
½Ã°£ : 13:00~15:30(2½Ã°£~2:30ºÐ)
Àå¼Ò : Çѱ¹»ê¾÷´ÜÁö°ø´Ü ±¸·ÎµðÁöÅдÜÁö¿ª 3¹øÃⱸ E¡¤MART ¿· Å°ÄÛ½º ¼¾Å¸ 5Ãþ
¼¼¹Ì³ªÂü¿©ÀÚ°Ý : Á¤º¸º¸¾È ºÐ¾ß·ÎÀÇ Ãë¾÷À» ÁغñÇÏ´ÂÀÚ
Á¤º¸º¸¾È¿¡ °ü½ÉÀÖ´Â Á¹¾÷¿¹Á¤ÀÚ ¶Ç´Â Á÷ÀåÀÎ
Á¤º¸º¸¾È¿¡ °ü½ÉÀÌ ÀÖÀ¸½Å ¸ðµçºÐ
¼¼¹Ì³ªÁ¤¿ø : 30¸í
Á¤º¸º¸¾È Á¤º¸º¸¾ÈÀü¹®°¡ Ãë¾÷±³À° ¼¼¹Ì³ª ÁøÇà³»¿ë
°³¿ä : ³ª³¯ÀÌ ±ÞÁõÇÏ°í ÀÖ´Â º¸¾ÈÀÇ À§ÇùÀ» ÆľÇÇϱâ À§ÇÑ Çö ½ÃÁ¡ÀÇ º¸¾È Æ®·»µå¿¡
´ëÇÑ ¼Ò°³¿Í º¸¾È °ü·Ã Á÷¾÷¿¡ ´ëÇØ ¼Ò°³ÇÕ´Ï´Ù.
º¸¾È À§Çù¿¡ ´ëºñÇϱâ À§ÇÑ ±³À°°úÁ¤°ú º¸¾ÈÀ» À§ÇØ ÇнÀÇØ¾ß ÇÒ ºÎºÐ¿¡ ´ëÇØ
¼Ò°³ÇÕ´Ï´Ù.
À¥À» ÅëÇÑ µ¥ÀÌÅͺ£À̽º½º °ø°ÝÆÐÅÏ ¹× ´ëÀÀ
À¥ ¾îÇø®ÄÉÀ̼ǿ¡¼ µ¥ÀÌÅͺ£ÀÕ¸¦ ´ë»óÀ¸·Î °¡Àå ÈçÇÏ°Ô ¹ß»ýµÇ´Â °ø°Ý ±â¹ýÀÇ ÁÖµÈ ÆÐÅϵ鿡 ´ëÇÑ Æ¯Â¡ ¹× ±¸Çö ¹æ½Ä¿¡
´ëÇÑ ÇнÀ°ú À̸¦ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¾È¼÷Áö
l ¼¼¹Ì³ª ÁøÇà ¼ø¼
ü ÇöÀç º¸¾È À§ÇùÀÇ »ç·Ê ¼Ò°³
ü º¸¾È °ü·Ã Á÷¾÷ ü°è ¼Ò°³ ¹× º¸¾È ȸ»ç
ü º¸¾È ±³À° °úÁ¤ ¼Ò°³
ü SQL Injection ½Ã¿¬(PART 1,2 Âü°í)
ü ³»ÀϹè¿òÄ«µåÁ¦ ¼Ò°³
ü Q&A
PART 1 - SQL ÀÎÁ§¼Ç
°³¿ä : µ¥ÀÌÅͺ£À̽º¸¦ ´ë»óÀ¸·Î °¡Àå ÈçÇÏ°Ô ¹ß»ýµÇ´Â SQLÀÎÁ§¼ÇÀÇ ±â¹ýµé¿¡´ëÇÑ ÇнÀ
¡Ü SQL ÄÚµå º¯°æ±â¹ý
¡Ü Âü/°ÅÁþ Á¶°Ç
¡Ü °á°ú°ª °³¼ö Á¦ÇѽÃÀÇ ¿ìȸ¹æ¹ý
¡Ü SQL ÄÚµå ÅëÇÕ ¹× º¯Çü
PART 2 - ¾îÇø®ÄÉÀÌ¼Ç º¸¾È
°³¿ä : ÀÎÁ§¼Ç¿¡ ´ëºñÇÑ ÇÁ·Î±×·¥ ¸ðµâ ·¹º§¿¡¼ÀÇ º¸¾È ¼³Á¤ ¹æ½Ä
¡Ü ³ëÃ⿵¿ª °¨¼Ò ¹× ÅëÁ¦
¡Ü ±ÇÇѼ³Á¤
¡Ü ¾îÇø®ÄÉÀÌ¼Ç ·ÎÁ÷º¸È£
¡Ü ÀÔ·Â ¹× Ãâ·Â ÅëÁ¦
Àü¹®°¡¿¡°Ô µè´Â Á¤º¸º¸¾È Ãë¾÷³ëÇÏ¿ì¿Í Ãë¾÷À» À§ÇØ ÇÊ¿äÇÑ Áغñ»çÇ×µîÀÇ ¼ÒÁßÇÑ ½Ã°£ÀÌ µÉ°ÍÀÔ´Ï´Ù.
Âü°¡½Åû¹æ¹ý
±âÀçÇؾßÇÒ »çÇ×
1. ¸ÞÀϺ¸³»ÁֽǶ§ Á¦¸ñÀ» [Å°ÄÛ½º Á¤º¸º¸¾È¼¼¹Ì³ª ½ÅûÀÚ OOO] ·Î ÀÛ¼ºÇØ Áֽñ⠹ٶø´Ï´Ù.
2. À̸§/³ªÀÌ/¿¬¶ô°¡´ÉÇÑ ¿¬¶ôó
3. ³×ÀÌÆ®¿Â ¸Þ½ÅÀú
4. ±Ã±ÝÇÑÁ¡À» ±âÀçÇØÁÖ¼¼¿ä