inflearn logo
강의

講義

知識共有

ハッキング入門から中級まで、一度に学ぶウェブハッキング

SQLインジェクション基礎解説

백틱 사용 이유가 뭐에요?

解決済みの質問

82

itbestuju8002

投稿した質問数 2

0

' union select 13,2

from (select 1,2,3 union select * from user) as t limit 2,1 #

에서 백틱을 왜 사용하는지 이해가 잘 안되는데 알려주실 수 있으실까요?

모의해킹

回答 2

0

knockOn

3에 백틱을 쓰는 이유는
3이라는 숫자를 “컬럼 이름처럼” 취급하게 만들기 위해서입니다.

 

select 1, 3, 2 from (select 1,2,3 union select * from user) as t limit 2,1

과 같이 사용하게 되면, 1,3,2 이라는 값을 리턴하게 되지만,

select 1, `3`, 2 from (select 1,2,3 union select * from user) as t limit 2,1

와 같이 사용하게 된다면 뒤에 서브쿼리의 결과에서 3이라는 칼럼 값을 가져와서 사용한다는 의미가 됩니다 😃

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다. 김인엽님.

SQL에서 백틱()은 주로 식별자를 쿼리에서 사용하는 문자나 예약어와 충돌을 피하기 위해 사용됩니다. 질문하신union select 1 3,2 …구문에서 백틱()은 특별한 이유 없이 오류를 피하거나 특정 데이터베이스의 특징에 따라 사용될 수 있습니다.

백틱()은 MySQL에서 주로 테이블명, 컬럼명, 데이터베이스명 등에 대해 보호 기능을 제공합니다. 예를 들어, 숫자나 예약어를 컬럼명으로 사용해야 할 때 사용합니다. 다만, 일반적인 경우에는 백틱()을 반드시 사용할 필요는 없으며, 두 쌍으로 묶어야 하는 특수한 경우나 철자를 수정할 때 오기로 사용되는 사례에 해당할 수 있습니다.

보다 구체적인 컨텍스트에서 백틱(`)의 사용 방식이 강의나 실습에서 어떻게 다뤄지고 있는지 확인하기 위해 관련 복습을 권장드립니다.

또한, 유사한 질문이 다뤄진 게시물이 있으니 참고하세요:
- SQL Injection과 문법적 요소 분석

위의 자료를 통해 잘 이해되셨길 바랍니다.

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

인증 후에도 동일 메시지가 보이네요

0

71

2

CRLF Injection 문제

0

87

2

discord email 인증

0

70

2

CRLF 질문 있습니다

0

71

2

Dom clobbering 관련 문의

1

97

2

디스코드 트랙 관련 문의

0

68

1

SQLi-WAF-5 강의

0

70

2

미션 어떻게 하는 거에요?

0

78

1

XSS 1번문제 질문

0

89

2

xss_WAF_4가 안 됩니다

0

75

2

백슬래시에 관하여

0

55

2

SQL Injection - Login

0

169

2

공백 우회 관련 질문 있습니다

0

86

2

제가 이해한게 맞는지 궁금합니다

0

57

2

XSS-WAF-4 문제 질문

0

89

2

디스코드 이메일 인증 문의드립니다

0

577

2

KnockOn에 접속할 수 없습니다

0

109

2

SQL Injection - DB 질문

0

85

2

XSS-WAF4 문제풀이

0

98

2

디스코드에 들어가지지 않습니다

0

144

2

SQL Injection 실습

0

222

2

60번 게시글 질문

0

113

2

실습 내용에 nc도 나오는것 같은데 nc는 알아서 하는건가요?

0

115

2

현재 강의 DB접속 저희는 어떻게 하나요?

0

83

2