7. SQL 삽입 공격에 대한 설명으로 옳지 않은 것은?
- 1사용자 요청이 웹 서버의 애플리케이션을 거쳐 데이터베이스에 전달되고 그 결과가 반환되는 구조에서 주로 발생한다.

- 2공격이 성공하면 데이터베이스에 무단 접근하여 자료를 유출하거나 변조시키는 결과가 초래될 수 있다.

- 3사용자의 입력값으로 웹 사이트의 SQL 질의가 완성되는 약점을 이용한 것이다.

- 4자바스크립트와 같은 CSS(Client Side Script) 기반 언어로 사용자 입력을 필터링하는 방법으로 공격에 대응하는 것이 바람직하다.
