IT/MyBatis
IBatis 및 MyBatis $ SQL Injection 고찰 및 대응방안
최근, 다른 사이트에서 사용하고 있는 솔루션의 보안 관련 문의가 왔다. 예전 버전의 솔루션에서 IBatis 및 MyBatis를 사용하는데 xml에서 #{}를 사용시에는 보안 이슈가 발생하지 않는다.근데, 이번에는 ${} 동적 쿼리를 만드는데 있어 사용되는 부분에 보안 관련 문의가 들어왔다.그래서, 이번 계기로 조금 정리한다.IBatis 및 MyBatis의 ${}와 #{}예전에 IBatis와 MyBatis의 차이점을 정리하면서, $$나 ${}를 사용 시 발생되는 SQL Injection이 발생한다고 정리를 했었다. https://yongku.tistory.com/entry/%EC%8A%A4%ED%94%84%EB%A7%81Spring-IbatisMybatis%EC%97%90%EC%84%9C-%EA%B3%BC..
2025. 7. 29.
최근댓글