티스토리 뷰

php 
대소문자 입력이 무척 혼란스럽다. 
폼에서 입력값을 받는데 POST를 post로 작성했더니 계속해서 에러가 났다. 
PHP변수가 대소문자를 구분하기 때문인 것 같은데, 아직 익숙하지 않아서 잘 보이지 않는 에러이다. 

사용자가 전송한 $_POST라는 정보를 SQL문에 넣는 것이 왜 보안상 취약한지 
입력값에 변칙적인 값 입력으로 DB를 날려버릴 수 있음

select문 입력시 데이터 개수를 제한함.

댓글