inflearn logo
강의

Khóa học

Chia sẻ kiến thức

Học hack web từ cơ bản đến trung cấp, tất cả trong một khóa học

Giải quyết cơ bản về SQL Injection

백틱 사용 이유가 뭐에요?

Đã giải quyết

82

itbestuju8002

2 câu hỏi đã được viết

0

' union select 13,2

from (select 1,2,3 union select * from user) as t limit 2,1 #

에서 백틱을 왜 사용하는지 이해가 잘 안되는데 알려주실 수 있으실까요?

모의해킹

Câu trả lời 2

0

knockOn

3에 백틱을 쓰는 이유는
3이라는 숫자를 “컬럼 이름처럼” 취급하게 만들기 위해서입니다.

 

select 1, 3, 2 from (select 1,2,3 union select * from user) as t limit 2,1

과 같이 사용하게 되면, 1,3,2 이라는 값을 리턴하게 되지만,

select 1, `3`, 2 from (select 1,2,3 union select * from user) as t limit 2,1

와 같이 사용하게 된다면 뒤에 서브쿼리의 결과에서 3이라는 칼럼 값을 가져와서 사용한다는 의미가 됩니다 😃

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다. 김인엽님.

SQL에서 백틱()은 주로 식별자를 쿼리에서 사용하는 문자나 예약어와 충돌을 피하기 위해 사용됩니다. 질문하신union select 1 3,2 …구문에서 백틱()은 특별한 이유 없이 오류를 피하거나 특정 데이터베이스의 특징에 따라 사용될 수 있습니다.

백틱()은 MySQL에서 주로 테이블명, 컬럼명, 데이터베이스명 등에 대해 보호 기능을 제공합니다. 예를 들어, 숫자나 예약어를 컬럼명으로 사용해야 할 때 사용합니다. 다만, 일반적인 경우에는 백틱()을 반드시 사용할 필요는 없으며, 두 쌍으로 묶어야 하는 특수한 경우나 철자를 수정할 때 오기로 사용되는 사례에 해당할 수 있습니다.

보다 구체적인 컨텍스트에서 백틱(`)의 사용 방식이 강의나 실습에서 어떻게 다뤄지고 있는지 확인하기 위해 관련 복습을 권장드립니다.

또한, 유사한 질문이 다뤄진 게시물이 있으니 참고하세요:
- SQL Injection과 문법적 요소 분석

위의 자료를 통해 잘 이해되셨길 바랍니다.

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

인증 후에도 동일 메시지가 보이네요

0

71

2

CRLF Injection 문제

0

87

2

discord email 인증

0

70

2

CRLF 질문 있습니다

0

71

2

Dom clobbering 관련 문의

1

97

2

디스코드 트랙 관련 문의

0

68

1

SQLi-WAF-5 강의

0

70

2

미션 어떻게 하는 거에요?

0

78

1

XSS 1번문제 질문

0

89

2

xss_WAF_4가 안 됩니다

0

75

2

백슬래시에 관하여

0

55

2

SQL Injection - Login

0

169

2

공백 우회 관련 질문 있습니다

0

86

2

제가 이해한게 맞는지 궁금합니다

0

57

2

XSS-WAF-4 문제 질문

0

89

2

디스코드 이메일 인증 문의드립니다

0

577

2

KnockOn에 접속할 수 없습니다

0

109

2

SQL Injection - DB 질문

0

85

2

XSS-WAF4 문제풀이

0

98

2

디스코드에 들어가지지 않습니다

0

144

2

SQL Injection 실습

0

222

2

60번 게시글 질문

0

113

2

실습 내용에 nc도 나오는것 같은데 nc는 알아서 하는건가요?

0

115

2

현재 강의 DB접속 저희는 어떻게 하나요?

0

83

2