平成27年 秋期 基本情報技術者 午前 問42

SQLインジェクション攻撃を防ぐ方法はどれか。

 ア  入力中の文字がデータベースへの問合せや操作において、特別な意味をもつ文字として解釈されないように保護する。
 イ  入力にHTMLタグが含まれていたら、HTMLタグとして解釈されないほかの文字列に置き換える。
 ウ  入力に、上位ディレクトリを指定する文字列(../)を含むときは受け付けない。
 エ  入力の全体の長さが制限を越えているときは受け付けない。


答え ア


解説

 ア  SQLインジェクション攻撃の対策の説明です。
 イ  クロスサイトスクリプティング攻撃の対策の説明です。
 ウ  ディレクトリトラバーサル攻撃の対策の説明です。
 エ  バッファオーバフロー攻撃の対策の説明です。


キーワード
・SQLインジェクション

キーワードの解説

戻る 一覧へ 次へ