인프런 커뮤니티 질문&답변
파라미터바인딩 질문입니다.
해결된 질문
작성
·
377
퀴즈
JPQL이 데이터베이스의 SQL과 가장 근본적으로 다른 점은 무엇일까요?
질의 대상
기본 문법의 유사성
데이터베이스 독립성 제공 여부
동적 쿼리 지원 방식
답변 1
2
김영한
지식공유자
안녕하세요. it09kim님^^ 좋은 질문입니다.
만약에 + 변수에서 변수 부분에 누군가 다음 데이너를 넘긴다면 어떻게 될까요?
where id=1
where id=2
where id=3 ...
다른 사용자의 데이터가 해킹될 수도 있겠지요? 이것을 SQL Injection 공격이라 합니다.
?를 통해서 파라미터 바인딩을 하면 이런 문제가 해결됩니다.
감사합니다.






아... 이해했습니다! 답변 감사드려요!! 좋은 주말보내세요 :)