過去問解きまくり研究所 ホーム

平成24年度 春期 午前 問43

セキュリティ

Web アプリケーションにおける脅威とそのセキュリティ対策の適切な組合せはどれか。

答えと解説を見る

✓ これが正解イSQL インジェクションを防ぐために,Web アプリケーション内でデータベースへの問合せを作成する際にバインド機構を使用する。

解説

バインド機構は SQL インジェクションに効きます。

この設問は、脅威とその対策が正しく対になっているかを尋ねています。見分けの軸は、挙げられた対策が、並べて書かれた脅威に向けて働くものかどうか、という一点になります。この型では、肢を読む前に自分で正しい対を作ってしまうのが早道です。先に対を並べてから読み比べると、正しい対策の語に引きずられずに済みます。正しく組めているのは、SQL インジェクションとバインド機構の組合せです。バインド機構は、問合せの骨組みを先に決めておき、値だけを後から差し込む仕組みです。差し込まれたものは最初から値としてしか扱われませんので、その中に引用符や条件式のような文字列が混じっていても、命令の一部として読まれることがありません。危ない文字を探して取り除く方式と違い、消し漏れという抜け道が生まれないところが強みです。データベースへ渡す問合せを組み立てる場面では、文字列をつなぎ合わせて作るのではなく、この仕組みに任せる、と覚えておくと使い分けを誤りません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 春期 応用情報技術者試験 午前 問43

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)