이 영역을 누르면 첫 페이지로 이동
나눔코딩 블로그의 첫 페이지로 이동

나눔코딩

페이지 맨 위로 올라가기

나눔코딩

Spring Mybatis SQL Injection

  • 2021.10.16 20:44
  • ∞. 기술 면접/4. 데이터베이스
MyBatis 바인딩 기법

MyBatis 에서는 #{} 바인딩과 ${} 바인딩이 있다

#{} 바인딩은 바인딩 값을 "" 로 감싸주어 바인딩을 해준다

[GET] http://localhost:8080/members?name=root@gmail.com

[SQL] select * from email = "root@gmail.com"

 

${} 바인딩은 "" 없이 바로 바인딩을 해준다

[GET] http://localhost:8080/members?name=root@gmail.com

[SQL] select * from email = root@gmail.com

위와 같이하면 "" 로 감싸지않아 쿼리문이 날라가게 되어 오류가 발생한다

따라서 ${} 이용해서 요청하려면 아래와 같이 해야 한다

[GET] http://localhost:8080/members?name="root@gmail.com"

[SQL] select * from email = "root@gmail.com"

 

${} 주로 사용되는 이유는 검색 조건을 동적으로 바인딩하기 위해서 이다

select * from member ${field} = #{value}

 

SQL Injection

SQL 인젝션은 

member 테이블

 

DB 구조

 

SQL INJECT 쿼리문

 

 

<%@ page contentType="text/html;charset=UTF-8" language="java"
         pageEncoding="utf-8" %>
<%@ taglib prefix="c" uri="http://java.sun.com/jsp/jstl/core" %>
<html>
<head>
    <title>Title</title>
</head>
<body>

<section>
    <h1 align="center">리스트 페이지</h1>

    <table border="1" align="center" width="500">
        <c:forEach items="${members}" var="member">
            <tr>
                <td>이메일</td>
                <td>
                    <a href="<c:url value="/member/${member.id}" />">
                            ${member.email}
                    </a>
                </td>
                <td>
                    ${member.name}
                </td>
            </tr>
        </c:forEach>

            <tr>
                <td colspan="3" class="text-center">
                    <a href="<c:url value="/member/write"/>">작성하기</a>
                </td>
            </tr>
    </table>

</section>


</body>
</html>

 

실제 View 화면

보통 보안상 패스워드는 DB에 들어갈때 암호화 되어 들어가서 가져온다고 해도 사용할 수 없지만

회원의 주소라던가 주민번호 휴대폰 번호로 바꿔서 한다면 보안상 위험합니다 (물론 현대 웹에서는 개인정보를 자사 웹에서 갖고 있지 않게 끔 하는 추세입니다 외부에 API 를 이용해서 인증만 하는 방식으로 처리해나가 민감한 정보를 저장하지 않습니다)

# 전체 조회 쿼리문
select * from member;

# 개발자가 예상했던 쿼리문
select * from member where id = 1;

# SQL Inject 을 이용하여 email 과 pwd 를 뒤바꿔 DTO 에서는 pwd 를 리턴하지 않아도 email 에서 pwd 를 리턴하게 한다
select * from member where id = 1 union select id, email, pwd, name, phone, register_date from (select id, email as name, pwd as email, name as pwd, phone, register_date from member) as m ;

# listSearch?keyword="root"%20union%20select%20id,%20email,%20pwd,%20name,%20phone,%20register_date%20from%20(select%20id,%20email%20as%20name,%20pwd%20as%20email,%20name%20as%20pwd,%20phone,%20register_date%20from%20member)%20as%20m%20;

 

겪었던 문제
    /** 회원 목록 페이지 */
    @RequestMapping(value = "/member/listSearch", method = RequestMethod.GET)
    public String memberListPageSearch(Model model, String keyword ) {

        ArrayList<MemberDto> members = mapper(MemberDao.class).listSearch(keyword);

        model.addAttribute("members", members);

        return "member/list";
    }

1. ${} 을 줄 경우 String 타입으로 파라미터를 못넘겨 DTO 또는 HashMap 으로 넘겨줍니다
parameterType = "String" 을 써줘도 String 으로는 바인딩이 안되었습니다

ㄴ [2021.10.20 수정] String 을 받아줄 때는 ${param1}, ${param2} 이런식으로 받아서 처리하면 됩니다
    첫번째 인자를 ${param1} 로 바인딩 해줍니다

더보기
<!-- Mapper.xml -->
<select id="listSearch" resultType="kr.co.loyd.dto.MemberDto">
    select * from member where name = ${param1}
</select>

 

    /** 회원 목록 페이지 */
    @RequestMapping(value = "/member/listSearch", method = RequestMethod.GET)
    public String memberListPageSearch(Model model, String keyword ) {

        Map<String, String> map = new HashMap();
        map.put("keyword", keyword);

        ArrayList<MemberDto> members = mapper(MemberDao.class).listSearch(map);

        model.addAttribute("members", members);

        return "member/list";
    }

때문에 Map 으로 하였습니다

 

<!-- Mapper.xml -->
<select id="listSearch"  parameterType="java.util.Map" resultType="kr.co.loyd.dto.MemberDto">
    select * from member where name = ${keyword}
</select>

 

그 외에도 내 정보보기를 통해 나의 정보를 자세하게 보고 싶은 페이지 아래와 같이 이용하여
다른 사람의 자세한 정보도 볼 수 있다
# 의도했던 쿼리
select * from member where id = 1;

# SQL Injection 공격법으로 모든 사용자 조회
select * from member where id = 1 or '1'='1';

# SQL Injection 공격법으로 특정 사용자 조회
select * from member where id = 1 or '1'='1'  limit 5,1;

 

 

url 로 id 를 넘기지 않겠지만 

api 또는 hidden 컬럼의 id 에 적으면 똑같다

spring 에서 mybatis 는 selectOne 하는 경우 리스트로 반환 되면 오류나기 때문에 offset limit 를 주어 특정 번째에 유저를 상세조회하는 것이다

가져오려고하면 1개만 가져와야하는 데 1개가 아니다라는 에러

 

다른 블로그에서 정리한 내용

https://logical-code.tistory.com/25
https://madplay.github.io/post/difference-between-dollar-sign-and-sharp-sign-in-mybatis

 

결론

파라미터를 바인딩 할 때에는 "" 로 감싸주는 형식으로 해야 한다 ( #{} 사용하기 )

 

클라이언트 - 백엔드 서버 - DB서버

DB 로도 충분히 문자열 자르기, 정렬, 원하는 정보만을 줄 수 있지만

다양한 공격법을 막기 위해 중간에서 처리해주기 위해 백엔드 서버가 존재하는 것

저작자표시 (새창열림)

'∞. 기술 면접 > 4. 데이터베이스' 카테고리의 다른 글

07. 기술면접 - 데이터베이스 - Statement와 PrepareStatement  (0) 2021.10.17
06. 기술면접 - 데이터베이스 - 인덱스 (Index)  (0) 2021.10.17
05. 기술 면접 - 데이터베이스 - SQL 인젝션  (0) 2021.10.15
04. 기술 면접 - 데이터베이스 - 조인 (Join)  (1) 2021.10.15
03. 기술 면접 - 데이터베이스 - 트랜잭션 (Transaction)  (0) 2021.10.12

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • 07. 기술면접 - 데이터베이스 - Statement와 PrepareStatement

    07. 기술면접 - 데이터베이스 - Statement와 PrepareStatement

    2021.10.17
  • 06. 기술면접 - 데이터베이스 - 인덱스 (Index)

    06. 기술면접 - 데이터베이스 - 인덱스 (Index)

    2021.10.17
  • 05. 기술 면접 - 데이터베이스 - SQL 인젝션

    05. 기술 면접 - 데이터베이스 - SQL 인젝션

    2021.10.15
  • 04. 기술 면접 - 데이터베이스 - 조인 (Join)

    04. 기술 면접 - 데이터베이스 - 조인 (Join)

    2021.10.15
다른 글 더 둘러보기

정보

나눔코딩 블로그의 첫 페이지로 이동

나눔코딩

  • 나눔코딩의 첫 페이지로 이동

검색

메뉴

  • 홈
  • 태그
  • 방명록

카테고리

  • 분류 전체보기 (316)
    • ∞. 읽은 거리 (3)
    • ∞. 기술 면접 (61)
      • 1. 자료구조 (0)
      • 2. 네트워크 (9)
      • 3. 운영체제 (11)
      • 4. 데이터베이스 (13)
      • 5. 디자인 패턴 (0)
      • 6. 알고리즘 (0)
      • 7. 자바 (15)
      • 8. 자바스크립트 (7)
      • 9. 스프링 (5)
      • 10. 시큐리티 (1)
      • 11. 기타 (0)
      • 12. Vue (0)
    • ∞. 웹개발 유용한 사이트 (14)
    • ∞. 트러블 슈팅 + TIL (7)
    • 00. 출발 (9)
    • 01. 엑셀 (9)
      • 기초 (4)
      • 컴활 1급 (4)
      • VBA (0)
    • 02. 엑세스 (9)
      • 기초 (5)
      • 컴활 1급 (4)
    • 04. Oracle (1)
      • 기초 (1)
    • 03. JAVA (8)
      • 기초 (7)
      • 객체지향 프로그래밍 (0)
    • 05. HTML (13)
      • 기초 (1)
      • css (10)
      • sass (0)
      • less (0)
    • 06. Javascript (16)
      • 기초 (13)
      • ES6 모듈 (2)
      • Canvas (0)
    • 07. JSP (0)
      • 기초 (0)
    • 08. jQuery (0)
      • 기초 (0)
    • 09. BootStrap (1)
      • 기초 (0)
      • v4 - Layout (1)
    • 10. Spring (30)
      • 기초 (3)
      • 실험 (4)
      • MVC (1)
      • BOOT (6)
      • Security (10)
      • Lib (Library) (2)
      • 벤치마킹 (0)
      • JUnit5 (2)
      • DevTools (0)
      • Socket (1)
      • Batch (0)
      • Mobile (0)
      • WebFlux (0)
      • Cloud (0)
      • Thymleaf (0)
      • Actuator (0)
      • 성능 테스트 (1)
    • 11. JetBrains (34)
      • 기초 (1)
      • IntelliJ IDEA (33)
      • WebStorm (0)
      • Pycham (0)
    • 12. API (0)
      • 기초 (0)
      • 네이버 API (0)
      • 카카오 API (0)
      • 구글 API (0)
      • 인스타그램 API (0)
    • 13. AutoHotkey (1)
    • 14. Python (8)
      • 기초 (3)
      • Selenium (2)
      • Beautiful Soup (0)
      • openpyxl (1)
      • Pyqt5 (0)
      • Deep learning (open CV) (0)
      • Geocoder (0)
      • Anaconda (0)
      • DeepLearning (0)
      • Jupyter Nootbook (0)
    • 14.5. R (0)
    • 15. JMeter (0)
      • 다운로드 (0)
    • 16. Vue JS (23)
      • 기초 (3)
      • Vue 2 (15)
      • Vue 3 (5)
      • Vuetify 2.5.8 (0)
    • 17. Git (12)
      • 기초 (8)
      • ItelliJ IDEA (4)
      • SourceTree (0)
    • 18. AWS (5)
      • 기초 (2)
      • Jira (3)
    • 19. Naver Cloud Platform (0)
    • 20. Google Cloud Platform (0)
      • 기초 (0)
      • stt & tts (0)
    • 21. Kotlin (0)
    • 22. Android (0)
      • 기초 (0)
      • Java (0)
      • Kotlin (0)
      • Flutter FrameWork (0)
    • 23. Clean Code [JAVA] (1)
    • 24. BuildTool (1)
      • Maven (1)
      • Gradle (0)
    • 25. 자료 구조와 알고리즘 (18)
      • JAVA (1)
      • Java Script (1)
      • 프로그래머스 (0)
      • 백준 알고리즘 (0)
      • 나의 알고리즘 (14)
      • Brilliant 공부 (0)
    • 26. React (1)
      • 기초 (0)
      • 강의 정리 (1)
    • 27. PostMan (0)
      • 기초 (0)
    • 28. 프로그래머스 (9)
    • 29. Leet Code (0)
    • 30. MySQL (3)
      • 기초 (2)
      • 문제 (1)
    • 73. GraphQL (0)
    • 74. Nuxt JS (0)
    • 75. Electron (0)
    • 76. UX &amp; UI Design Tool (0)
      • 기초 (0)
      • Axure (0)
      • Sketch (0)
      • Figma (0)
    • 77. MarkDown (1)
      • 기초 (1)
    • 78. Tomcat (1)
      • 메모 (1)
    • 79. Element JS (0)
    • 80. Parallax JS (0)
      • 기초 (0)
    • 81. Player JS (0)
      • 기초 (0)
    • 82. Smart Maker (0)
    • 83. Vim (0)
      • 기초 (0)
    • 84. Linux (0)
      • 기초 (0)
      • Centos 7 (0)
      • Ubuntu (0)
    • 85. Node JS (2)
      • 기초 (1)
      • WebRTC (0)
      • NVM (1)
    • 86. Propeller JS (0)
    • 87. FullPage JS (0)
      • 기초 (0)
    • 88. 아두이노 (0)
    • 89. Tensorflow (0)
    • 90. 웹 패킷 분석 (0)
    • 91. 크롬 개발자도구 (0)
    • 92. 디자인 패턴 (7)
      • 생성(Creational) (3)
      • 구조(Structral) (1)
      • 행위(Behavioral) (2)
      • SOLID 패턴 (0)
    • 95. Linux Shell Script (0)
    • 96. 구글 애널리스틱 (0)
    • 97. ffmpeg (0)
    • 98. ShareX (1)
    • 자료실 (0)
    • 기타 (2)

최근 글

인기 글

댓글

공지사항

아카이브

태그

  • 엑셀 가운데맞춤
  • 졵
  • 깁
  • 엑셀 기타작업
  • 엑셀 분석작업
  • 엑셀 표시형식
  • 엑셀 기본작업
  • 엑셀 글씨

나의 외부 링크

  • 비전공자 개발자
  • 자바 디자인 패턴
  • 자바 디자인 패턴
  • 스프링 블로그
  • 해킹보안 & 웹 관련
  • ERD 생성
  • 전문 기술 블로그
  • Servlet에 대한 개념없이 스프링을 했네요?
  • 스프링 FitlerChainList
  • 알고리즘 파워 블로그

정보

THE HEYDAZE의 나눔코딩

나눔코딩

THE HEYDAZE

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. © THE HEYDAZE. Designed by Fraccino.

티스토리툴바