대용량 서비스 - 6. 디비관련 프로그래밍 주의 사항디비와 연동하는 프로그램을 짤 때 주의해야 할 사항을 정리해보겠습니다. 1. SQL Injection 막기 SQL injection 이라는 기초적인 해킹 기법이 있습니다. 파라미터에 이상한 값을 넣어서 원래 의도와 다르게 쿼리가 돌아가게 하는 방법입니다. 일반적으로 로그인 쿼리는 아래와 같이 만듭니다. String query = "select * from user_table where user='" + request.getParameter("user") + "' and password='" + request.getParameter("password") + "'"; 이 query를 실행시킬 때 사용자가 user 라는 파라미터에 홍길동' -- 와 같이 입력..