SQL Injection은 최근 꾸준한 공격 추세를 보이고 있다. 이 SQL Injection은 별다른 도움 없이 툴을 사용하는 것으로 간단히 공격할 수 있지만, 이에 대한 대비는 쉽지 않다. 또한 쉽게 공격할 수 있는데 비해 초래되는 위협은 너무나도 크다. 각종 매체를 통해 이 위험성에 대해 알려진 상태이지만 아직도 취약한 웹 어플리케이션이 많이 존재한다. CERT팀 업무를 하면서 가장 많이 느끼는 것은 관리자들 혹은 개발자들 스스로가 이러한 것에 대한 인식이 부족하다는 것이다. 저자는 이 책을 통하여 SQL Injection에 대한 기본 원리부터 자동화 툴 이용까지 상세하게 정리하였다.
이 책을 통하여 새로운 SQL Injection 기법이 탄생할 수도 있겠지만, 누구보다도 관리자 혹은 개발자들에게 반드시 필요하다고 생각한다. 지피지기면 백전백승이라 하였다. 이 책을 좋은 용도로 잘 활용하여 누구든 SQL Injection에 대하여 쉽게 이해하고 그를 막을 수 있기를 바란다.