취약 쿼리 확인
외부 입력이 SQL 문자열 생성에 쓰이는 코드 위치를 찾는다.
identify취약한 동적 쿼리를 발견했을 때 코드를 고치는 조치와 운영 보호 조치를 어떤 순서로 적용할지 판단한다.
외부 입력이 SQL 문자열 생성에 쓰이는 코드 위치를 찾는다.
identify값 파라미터는 Prepared Statement로 바꾸고 동적 식별자는 분리한다.
fix허용 가능한 형식, 범위, 목록을 서버 기준으로 제한한다.
validateDB 권한, 오류 메시지, WAF 룰, 탐지 로그를 함께 조정한다.
operate