過去問解きまくり研究所 ホーム

平成25年度 秋期 午前 問41

セキュリティ

SQLインジェクションの問題

クライアントと Web サーバの間において,クライアントから Web サーバに送信されたデータを検査して,SQL インジェクションなどの攻撃を遮断するためのものはどれか。

答えと解説を見る

✓ これが正解イWAF

解説

通信の中身を検査して攻撃の要求を落とす仕組みです。

クライアントと Web サーバの間に置いて、送られてきたデータを検査する道具を選ぶ問いです。SQL インジェクションのような攻撃は、あて先も形も正しい要求の中に、文字列として紛れ込ませる形で運ばれてきます。ですから、あて先や番号だけを手掛かりに通すか通さないかを決める仕組みでは、これを止められません。止めるには、届いた要求の中身を読み解き、攻撃らしい書き方を拾って落とす必要があります。WAF はその役目を担う仕組みとして知られており、設問が求めているものに当たります。判定の軸は、その道具が要求の中身そのものを読み取って弁別できるかどうかです。中身に触れない仕組みは、通信に関わる役目を持っていても、この問いの答えにはなりません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 秋期 基本情報技術者試験 午前 問41

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)