문자 내용에 개발 코드에 사용되는 특수 문자가 포함되는 경우 방화벽 정책에 의해 차단될 수 있어요.
'
(작은따옴표) - 문자열 구분에 사용, 가장 기본적인 SQL Injection 문자"
(큰따옴표) - 일부 데이터베이스에서 문자열 구분에 사용;
(세미콜론) - SQL 명령어를 구분하고 여러 쿼리를 연결할 때 사용--
(이중 대시) - SQL 주석, 뒤의 코드를 무시하게 만듦#
(해시) - MySQL에서 주석으로 사용/**/
(블록 주석) - 여러 줄 주석 처리에 사용
=
(등호) - 비교 연산에 사용!=
또는<>
- 부정 비교 연산에 사용
+
(더하기) - 문자열 연결에 사용 (특히 MS SQL Server)||
(이중 파이프) - 문자열 연결에 사용 (Oracle, PostgreSQL 등)%
(퍼센트) - LIKE 연산자와 함께 와일드카드로 사용_
(언더스코어) - LIKE 연산자와 함께 단일 문자 와일드카드로 사용@
,@@
- 변수 또는 시스템 변수 지정에 사용)
(닫는 괄호) - 괄호 불균형을 이용한 공격UNION
- 여러 SELECT 쿼리 결합에 사용
차단 가능성 문자 목록의 텍스트를 대체 혹은 삭제하여 문자 발송 시 정상 문자 발송이 가능합니다.