검색
색인
TTA표준 TTA 정보통신단체표준 내 정의된 용어입니다. 인쇄 수정 문의 관련뉴스 네이버 뉴스 다음 뉴스
SQL 인젝션, Structured Query Language injection, SQL injection
출처 : 단체표준 TTAK.KO-12.0002/R3 정보 보호 기술 용어
다양한 응용 프로그램에 S/W 개발자가 생각지 못한 입력 및 조작으로 인해 발생하는 SQL 명령문의 구문 오류를 이용하여 발생하는 공격 기법으로, 웹 서비스의 필터를 우회한 DB 정보의 비정상적인 접근 및 명령어를 실행할 수 있음.