인프런 영문 브랜드 로고
인프런 영문 브랜드 로고

인프런 커뮤니티 질문&답변

it09kim님의 프로필 이미지
it09kim

작성한 질문수

자바 ORM 표준 JPA 프로그래밍 - 기본편

기본 문법과 쿼리 API

파라미터바인딩 질문입니다.

해결된 질문

작성

·

350

2

안녕하세요.

파라미터 바인딩은 꼭 해줘야하는건가요??

이 코드를

 

이렇게해도 정상적으로 실행되던데 꼭해야하는건가요??

혹시 다른 파라미터를 변수로 받아야할때 쓰는거면 

"select m from Member m where m.username = " + 변수 이렇게도 슬수있을거같아서요 

ㅠㅠ 너무초보라 죄송합니다.

 

답변 1

2

김영한님의 프로필 이미지
김영한
지식공유자

안녕하세요. it09kim님^^ 좋은 질문입니다.

만약에 + 변수에서 변수 부분에 누군가 다음 데이너를 넘긴다면 어떻게 될까요?

where id=1

where id=2

where id=3 ...

다른 사용자의 데이터가 해킹될 수도 있겠지요? 이것을 SQL Injection 공격이라 합니다.

?를 통해서 파라미터 바인딩을 하면 이런 문제가 해결됩니다.

감사합니다.

it09kim님의 프로필 이미지
it09kim
질문자

아... 이해했습니다! 답변 감사드려요!! 좋은 주말보내세요 :)

it09kim님의 프로필 이미지
it09kim

작성한 질문수

질문하기