Web Security Lab

SQL Injection Lab

실제 서비스 DB가 아닌 요청마다 새로 만드는 SQLite 메모리 DB로만 동작합니다.

취약 방식

사용자 입력을 SQL 문자열에 직접 이어 붙이는 상황을 재현합니다.

정상값 alice부터 실행해보세요.

안전 방식

같은 입력을 파라미터 바인딩으로 전달합니다.

결과가 이곳에 표시됩니다.

기본 실습 순서

alice' → 논리식을 이용한 입력을 직접 작성해 결과 차이를 확인하세요. 실제 데이터는 alice, bob, admin_lab 세 개뿐입니다.