<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Security on PolarBear</title><link>https://polar7bear.dev/tags/security/</link><description>Recent content in Security on PolarBear</description><image><title>PolarBear</title><url>https://polar7bear.dev/og-default.jpg</url><link>https://polar7bear.dev/og-default.jpg</link></image><generator>Hugo -- 0.164.0</generator><language>ko-kr</language><lastBuildDate>Tue, 21 Jul 2026 13:20:00 +0900</lastBuildDate><atom:link href="https://polar7bear.dev/tags/security/index.xml" rel="self" type="application/rss+xml"/><item><title>동적 컬럼 조회 API의 SQL Injection 방어 (MSSQL)</title><link>https://polar7bear.dev/posts/database/dynamic-column-sql-injection/</link><pubDate>Tue, 21 Jul 2026 13:20:00 +0900</pubDate><guid>https://polar7bear.dev/posts/database/dynamic-column-sql-injection/</guid><description>컬럼명을 파라미터로 받는 API는 왜 파라미터 바인딩으로 막히지 않는지, 그리고 화이트리스트와 QUOTENAME으로 어떻게 방어하는지 정리한다.</description></item></channel></rss>