過去問解きまくり研究所 ホーム

平成29年度 秋期 午前 問39

セキュリティ

SQLインジェクション攻撃の説明

SQL インジェクション攻撃の説明はどれか。

答えと解説を見る

✓ これが正解アWeb アプリケーションに問題があるとき,悪意のある問合せや操作を行う命令文を Web サイトに入力して,データベースのデータを不正に取得したり改ざんしたりする攻撃

解説

打ち込んだ文字を命令として読ませるので、蓄えを操られます。

打ち込んだ文字が、そのまま SQL に混ざる弱みを突きます。命令の一部として読ませることで、データベースを勝手に操作されます。取り出すことも、書き換えることもできてしまいます。だから命令文を入力して不正に取得すると述べた肢が当たりました。別の場で意図しない操作をさせる肢は、要求を偽る型の攻めです。訪れた人の権を借りて、こっそり実行させてしまいました。蓄えの機を探して感染を繰り返す肢は、広がる型の攻めになります。打ち込みをそのまま映す弱みを突く肢は、埋め込む型の攻めです。訪れた人の側で、悪い指図が動いてしまいます。三つとも、蓄えへの問い合わせに混ぜる攻めではありません。混ぜる先が、蓄えなのか場なのかで分かれました。混ぜる先で分かれました。蓄えが狙いです。混ぜる先が蓄えであることが、この攻めの芯です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 基本情報技術者試験 午前 問39

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)