• Daum
  • |
  • 카페
  • |
  • 테이블
  • |
  • 메일
  • |
  • 카페앱 설치
 
카페정보
카페 프로필 이미지
닷넷 (.NET) 프로그래머 모임
 
 
 
카페 게시글
ASP.NET 질문 중복된 싱글 쿼테이션 처리
신입사원2 추천 0 조회 243 15.02.16 16:30 댓글 7
게시글 본문내용
 
다음검색
댓글
  • 15.02.16 17:42

    첫댓글 처리방법이 없는건 아닌데요 이 방식은 매우 안좋읏 방법같습니다
    왜냐하면 프로시져명을 오픈한것같은데요 보안에 취약하다 사료돼니 다른 방법을 사묭하심이 어떨까하네요

  • 작성자 15.02.16 18:25

    ajax로 하면 command가 오픈 되나요 ?

  • 15.02.16 18:32

    sqlcommand':'" + "EXEC AGENT_DAILY_SEL " + ~~ 이렇게 하신게. 자바스크립트 소스라서 오픈 돼는거 같은데요. 에이젠트_데일리_셀. 이 프로시져를오픈한거같은데요

  • 작성자 15.02.17 09:23

    아~~~브라우저에서 확인 가능하겠군요. ㅎㅎ 고맙습니다. 새해 복 많이 받으세요.

  • 15.02.17 21:35

    인젝션... 무서운건데용..

  • 15.02.22 20:10

    database 에 권한을 많이 주면, 테이블도 없앨수도 있죠., 그리고 읽기 권한만 있어도 인사정보도 추출해 갈수도 있죠..^^;

  • 작성자 15.02.23 09:02

    고맙습니다

최신목록