모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1
강의에서는 select count(*) from board.sys.columns where object_id in(select object_id from sys.objects where type='U') and name like '%jumin%' 이런식으로 컬럼명 기반으로 테이블갯수를 찾는데 만약 여기서 테이블 이나 컬럼 갯수가 2개이상이라면 순차적 레코드 출력을 해야되는데 어떤구문으로 출력해야되나요 ㅜㅜ 감이 안잡햐요 ㅜ
기본적인 개념같아서 구글링도 해봤는데 object 와 object[] 배열간의 형변환에 대한 내용이 안보여서 질문드립니다. 다름이 아니라 Object o = resultList.get(); Object[] result = (Object[])0; 에서 왜 Object 타입에서 Object[] 타입으로 형변환을 해야하는지, 그냥 o[0], o[1] ... 로 쓰면 왜 컴파일 오류가 나는지 궁금합니다. Object 타입에서 어떻게 Object[] 타입으로 형변환이 가능한지 궁금합니다. Obect[] 배열은 Object가 여러개 포함된 배열 아닌가요?.. 아니면 Object 타입이 Object[] 타입까지도 포함한 포괄적인 개념이라 위처럼 형변환이 가능한 건가요? 기본적인 내용같은데 개념이 잘 이해가 안가서 질문드립니다 ㅠㅠ
안녕하세요. 질문이 있습니다. application.properties 파일에서 spring.messages.basename=messages,config.i18n.messages 작성하는 것과 spring.messages.basename=messages 작성하는 것이 같다고 생각해도 될까,, 궁금합니다! spring.messages.basename=messages 같은 경우는 생략되어 있다고 해주셨는데, 'config.i18n.messages' 이 과정이 생략 된거라고 봐도 될까요??
안녕하세요 큰돌님, 저는 선 위에서 bfs를 돌린다 생각하고, 아래와 같이 코드를 썻습니다. 최단 거리는 올바르게 나오는 것 같은데, 개수가 항상 틀리게 나오네요 ㅠㅠ 어디부분에 문제가 생긴지 모르겠습니다,,, http://boj.kr/a7027def8ceb49f88acccd4d15373a37
- 학습 관련 질문을 남겨주세요. 상세히 작성하면 더 좋아요! - 먼저 유사한 질문이 있었는지 검색해보세요. - 서로 예의를 지키며 존중하는 문화를 만들어가요. - 잠깐! 인프런 서비스 운영 관련 문의는 1:1 문의하기를 이용해주세요. node가 V18.14.2 버젼이고, npm이 9.5.0 버전인데 zsh: killed npx create-react-app ReactTest 라고 뜹니다 ㅠㅠ
선생님께서 알려주신대로 하였고(resultMap) 문제없이 잘 작동하였습니다!~ 오류가 생겨서 질문드리는게 아니오라... 관련된 개념이 궁금해서 질문드려요~! 컨트롤러에서 Member mvo = memberMapper.getMember(m.getMemID()); 이렇게 가져올 때 상황이에요~ ▲위 테이블은 mem_stbl 테이블이고, ▲그 아래 테이블은 mem_auth 테이블이에요~ ▲여기서 이렇게 resultType="kr.board.entity.Member"으로 가져올 수 없는 이유를 잘 모르겠어요 sql 테이블이 매퍼.xml 파일에서 select * from mem_stbl mem LEFT OUTER JOIN mem_auth auth on mem.memID=auth.memID where mem.memID= '질문'; 이렇게 합쳐지고 그 결과 테이블이 이것 인데요~ <▼두서가 길었는데요! 질문의 핵심입니다!▼> Member 클래스의 멤버 변수에 넣지 못하는 이유가 결과 집합의 행이 2개여서 그런 건가요? 그래서 reseltMap을 써주는 것인가요?? 만약 그렇다면 1행으로 만들어준다면(회원 가입 시 체크박스 1개를 선택한다면) resultMap을 사용하지 않고 resultType="kr.board.entity.Member" 로 해줘도 괜찮은 건가요? 부탁드리겠습니다! 아예 잘못 알고 있는 걸까요? ㅠ ------------------ 선생님 강의 최고입니다! 애청자에요 하하하ㅎㅎ
안녕하세요. 선생님 강의 퀴즈 7번을 풀다가 에러가 나서 질문 드립니다. 다형성을 이용해서 클래스를 배열에 담는 과정에서 에러가 발생하는데요. 소스코드를 선생님과 동일하게 쳐도 non-static variable this cannot be referenced from a static context 에러가 뜹니다.. 구글링을 통해 해결해보려고 했으나 각 클래스에 static 을 명시해줘야 한다고 해서 해보니까 스택오버플롤우 에러가 뜨네요 ㅜㅜ
NIC를 사용한 송신은 i/o buffer, tcp/ip 를 거쳐서 이루어지고 수신은 direct로 이루어진다라고 이해를 했는데요. 송신은 direct로 이루어지지 않는건가요? 안된다면 왜 그런가요? NIC에 DMA가 지원이되어서 direct로 process까지 수신이 된다 라고 이해를 했는데 IOCP 기능으로도 똑같이 direct로 process까지 수신이 된다 라고 말씀해주신 것 같습니다. DMA가 지원되면 tcp/ip, i/o buffer는 사용하지 않지만 거쳐간다 하지만 IOCP 기능을 사용하면 거쳐가지않고 바로 process로 간다 라고 이해해도 괜찮을까요?
========================================= [질문 템플릿] 1. 강의 내용과 관련된 질문인가요?네 2. 인프런의 질문 게시판과 자주 하는 질문에 없는 내용인가요?네 3. 질문 잘하기 메뉴얼을 읽어보셨나요?네 [질문 내용] 질문 그대로입니다.JPAMain에서 여러가지 해보던 중 Locker에 값을 넣어 놨는데 그 뒤로 create 모드 인데도 삭제가 안됩니다 drop table 이 안됩니다ㅜㅜ 근데 chat gpt 한테 물어보니 외부키값이 있으며 drop이 안됩니다 이런 식으로 나오더군요. 그렇게 따지면 1대 다 관계에서도 외부키값으로 여차저차 했는데 이 경우 삭제(drop table)은 잘만 되는데 왜 안될까요 ㅠㅠ
2 차원 배열 첫 주소를 포인터에 대입해서 출력할 때 강의를 보면서 들던 생각은 어째서 %d 로 값을 출력하는데 asterisk 를 사용하지 않는지? 그리고 어떻게 포인터에 indexing 을 배열처럼 사용할 수 있는지 궁금합니다. 그리고 포인터에 배열을 사용하지 않고 #include <stdio.h> int main() { int arr[2][3] = { 1,2,3,4,5,6 }; int* ptr = &arr[0][0]; for (int k = 0; k < 6; k++) printf("%d\n", *(ptr+k)); return 0; } 이 코드처럼 asterisk 를 사용하여 주소 값에 자료형만큼 더하는 것과 어떤 차이가 있나요?
https://aws.amazon.com/about-aws/whats-new/2018/07/amazon-s3-announces-increased-request-rate-performance/?nc1=h_ls 위 문서에 따르면 이제는 Key를 생성할 때 random value를 삽입해도 성능 개선에 도움이 되지 않는다고 하네요. 참고 부탁드립니다.
안녕하세요 큰돌 선생님. 늘 양질의 강의 감사드리며, 제 코드에 어느 부분이 도대체 문제가 되어 틀렸다고 하는지 찾아낼 수 없어 다시 한번 질문 올리게 되었습니다. 저는 동생의 위치를 1부터 n까지의 합 공식을 이용하여 별도의 queue에 저장 했고, 수빈이가 움직일 수 있는 3가지 경우마다 push , pop 을 이용해 수빈이의 위치와 동생의 위치가 같은지 체크했습니다. 그리고 다음 숫자( next )가 이미 방문했던 숫자여도 현재 동생의 위치와 같다 면 바로 그 당시의 위치를 출력하도록 처리했습니다. 나름 예외처리를 위해 신경썼는데, 고민하다가 결국 갈피를 못 잡았습니다. 답변 기다리고 있겠습니다. 항상 감사합니다. http://boj.kr/76e171772b6743b7a0cd05913ce5a894
에러 처리를 할 수 있는 방법들이 많아지니 어느 상황에 어느 코드를 작성해야하는지 생각이 많아져서 질문 남깁니다. 일단 제가 알고 있는 방법은 1. try,catch로 에러를 잡기 2.체크 에러를 런타임 에러로 변환해서 throw하지 않기 3. @ExceptionalHandler로 에러 처리하기 이렇게 세 가지를 강의를 통해 알게 됐습니다. 이러한 것들을 실무 때 어느 상황에서 써야 좋을 지 실무에서 오래 있던 김영한 이사님의 생각이 듣고 싶어서 질문 드립니다. 개인적으로는 그냥 interface의 구현체에서 try catch로 모든 에러를 잡으면 interface에서도 throw sqlExcpetion같이 메서드 이름에 적을 필요도 없으니 체크 에러를 런타임 에러로 변환할 필요도 없을 거라고 생각합니다. 그리고 @ExceptionalHandler의 사용 용도도 생각해봤는데 잘 모르겠습니다. @ExceptionalHandler를 사용하게 되면 체크 에러가 생기게 되면 메소드 이름에 throw를 해서 에러를 던져야하는데 그럼 체크 에러에 종속적이게 될 거라고 생각합니다. 그래서 try catch로 모든 걸 해결하면 되지 않을까? 라는 결론에 도달하게 됐습니다. 공부할수록 이 생각에서 확장이 안되는데 실무에서 김영한 이사님은 어느 식으로 하는 지 간단하게라도 알려주시면 감사할 것 같습니다.
안녕하세요 큰돌님 3-K를 강의듣기전에 풀어봤습니다. 플러드필을 사용하지 않고 풀어봤는데요 예제는 잘 통과하지만 시간초과가 났습니다. 그 이유를 생각해봤을때 얼음을 녹이고 다시 얼음을 녹이러 갈때 녹인 위치부터 탐색을 시작하는게 아니라 처음부터 탐색을 시작하기 때문인거같은데 제가 생각한게 맞을까요?? http://boj.kr/429e585816d54c2dafaa022e77f4c286