[질문] 파일을 다운받아서 sql 인젝션 공격을 받은 것 같은데, 네이버에 쳐보니 java에서 preparestatement를 사용하라고 그러는데 그런거에대해서 하나도 모르는 맹인이라 어떻게 할지 막막합니다. 1. sql 인젝션 공격을 당했다면 컴퓨터가 많이 위험한가요?2. 이미 당했다면 어떻게 대처해야하나요 [답변] 안녕하세요. IT전문 컨설턴트입니다어떤 사이트이며, 어떤 개발방법론으로 만들어졌느냐에 따라서 복구 및 대응 프로세스는 달라집니다.SQL Injection을 이미 당한 상황이라면 빠른 시일내에 백업본으로 복구를 진행하시는것이 가장 좋습니다. 인터넷상에 여러가지 방법들이 나오지만 100% 확실한 방법은 거의 없습니다.거의 대부분의 방식은 인젝션 공격의 구문을 확인해서 추가로 삽입된 내용을 강제..
SQL 검색 결과
[질문] 안녕하십니까. 저희는 조그만 중소기업입니다. 자체적으로 프로그래밍 회사에 의뢰하여 제작/사용중인 영업관리 프로그램이 있습니다. 그런데 프로그래밍 회사가 부도가 났습니다. 그 회사는 직원들 급여도 체불한 모양이더군요. 불행 중 다행이라 이야기 해야하나, 해당 프로그램의 서버는 저희가 가지고 있어 당장 프로그램 운영은 문제가 없습니다. 그러나, 사소한 문제 해결이나 단순 업그레이드,수정 등은 이제 무방비 상태입니다. 반면, 회사 규모상 개발자 인력을 상시 채용해 둘 수도 없고요. 해당 프로그램에 필요한 지식은 JAVA / ORACLE / SQL 정도인듯 합니다. 이에 업계 계신분들의 의견을 여쭙고 싶습니다. 1. 기 제작된 프로그램의 유지보수 전문회사가 있는지? (유지보수를 통상 SM이라 하는 모양..
[질문] 대용량 엑셀의 데이터에서 몇가지 조건을 걸고 수식 계산하는 일을 최근 자주 하고 있습니다. no 회원명 제품명 구매일자 금액 구매대리점 1 김과장 A1 2010-10-01 10,000 강남점 2 이대리 B2 2010-10-02 20,000 서초점 3 최수석 A2 2010-10-03 15,000 송파점 4 김과장 A1 2010-10-04 10,000 분당점 5 이대리 C2 2010-10-05 30,000 일산점 6 최수석 B2 2010-10-06 20,000 부천점 7 소지섭 C2 2010-10-07 30,000 강남점 8 홍길동 C1 2010-10-08 50,000 분당점 예를 들어 위와 같은 시트가 있다면, 1. 10월에 제품A1을 각 대리점별로 몇개를 팔고 판매금액이 얼마인지. 2. 전체 회..
※ ANSI 기준:DB2,INFROMIX,INGRES,ORACLE,SQL/DS,SYBASE 등 각 DBMS별로 약간의 서식 차이가 있을 수 있습니다.. ALTER DATABASE database_name :데이터베이스를 수정(한 번도 사용해본 적 없습니다.) ALTER TABLE table_name (various options) :테이블 구조를 수정 e.g. alert table authors add birth_date datetime null BEGIN TRANsaction [transaction_name] :사용자정의 트랜젝션의 시작. COMMIT TRANsaction:사용자정의 트랜젝션의 끝 CREATE DATABASE database_name :데이터베이스 생성 CREATE [UNIQUE] [C..
최근댓글