過去問解きまくり研究所 ホーム

平成27年度 春期 午前 問42

セキュリティ

SQLインジェクション攻撃の説明

SQL インジェクション攻撃の説明はどれか。

答えと解説を見る

✓ これが正解アWeb アプリケーションに問題があるとき,悪意のある問合せや操作を行う命令文を入力して,データベースのデータを不正に取得したり改ざんしたりする攻撃

解説

データベースへの不正な問合せを混ぜる攻撃です。

SQL インジェクションを見分けるときの軸は二つあります。一つは攻撃の入口で、Web アプリケーションの入力欄にどんな文字列を差し込むかという点です。もう一つは攻撃の狙う先で、背後にあるデータベースの中身が読まれたり書き換えられたりする点です。この二つがそろって初めてこの攻撃と呼べます。正解にあたる説明は、命令文を入力してデータベースのデータを取り出したり改ざんしたりする経路をそのまま述べており、入口と狙う先の両方が合致します。他の攻撃は入口も狙う先もどこかがずれるので、この軸で切り分けられます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 春期 基本情報技術者試験 午前 問42

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)