1. SQL 인젝션 (SQL Injection) 방어악의적인 SQL 구문을 입력해 DB 데이터를 탈취하거나 조작하는 공격입니다.✅ 체크리스트MyBatis XML 매퍼에서 파라미터를 받을 때 ${} 기호를 사용하고 있지 않은가?ORDER BY 절이나 테이블명을 동적으로 바꿀 때, 사용자 입력을 그대로 연결(Concatenation)하고 있지 않은가?🛠️ 구현 방법① 반드시 #{} (PreparedStatement) 사용하기 MyBatis에서 #{}을 사용하면 내부적으로 입력값을 문자열(String)로 안전하게 바인딩하여 쿼리 구조 자체를 변경할 수 없게 만듭니다.XML SELECT * FROM wtr_api_artcl_info WHERE api_nm = '${apiNm}'SELECT * FROM wtr_..