SQL인젝션공격이란?? ->sql의 조각을 입력하는것 where id = 'aaa' and pass = 'bbb' 입력이 있는데 aaa에 aaa'-- 를 쓰면 where id = 'aaa' -- 'and.... 오라클에서는 --가 주석처리이기 때문에 사실 pass워드부분은 생략이 된 것이므로 id만 입력해도 로그인이 가능해진다... 자바스크립트는 엔진이 3개가 존재한다(dom엔진 , 랜더링엔진 , 해석기) ->그래서 필요한게 style태그와 script태그 statement와 expression의 차이 (문 과 식) 실행하는것 - > expression :식 선언해놓는것 - > statement : 문 호이스팅이 일어나는 이유는 문들을 먼저 선언하는것을 처리하기 때문이다. 연산자는 실행될때 처리하기 때문..