WebGoat - Injection flaws - LAB: SQL Injection - Stage 2
by 담배맛구마Stage2
파라미터화된 쿼를 이용한 SQL Inejction의 방어
이번 레슨은 오직 웹고트 개발자 버전에서만 작동합니다.
로그인 페이지에서 the fields in question(Stage1에서 로그인할때 아이디랑 패스워드 넣는 곳을말하는듯)에 SQL Injection을 방어하기위해 수정하라. Stage1을 한번더 반복하고 더이상 공격이 되지않음을 증명하라.
소스 수정하면 될 것같은데 어디서 수정하는지모르겠다
WebGoat 폴더에서 찾으면 될 것 같은데 일단 보류
반응형
블로그의 정보
정윤상이다.
담배맛구마