セキュリティ|平成28年度 春期 ITパスポート試験(特別措置試験) 問64
SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。
- ✓ これが正解サニタイジング
- ストリーミング
- テザリング
- リバースエンジニアリング
解説
有害な文字を無害に置き換えるのがサニタイジングです。
この語のもとになった英語は、消毒するという意味です。設問が書いている、有害な文字列を無害な文字列に置き換えるという説明は、その語義をほとんどそのまま日本語にしたものになっています。だから語の意味を知っていれば、それだけで決まります。なぜこれが要るのかというと、利用者が打ち込んだ文字が、そのまま命令の一部として読まれてしまう危うさがあるからです。データベースへの問合せ文に混ぜ込まれる攻撃、つまりSQLインジェクションがその代表で、これを防ぐ手立てとして置き換えが使われます。四つの肢は末尾がそろえてあり、分野は安全、配信、通信、開発とばらばらに散らしてあります。末尾の一致は手掛かりにならないので、頭の語の意味だけを開いて突き合わせます。末尾がそろえてあるときは、頭の語だけを読み比べます。
ほかの選択肢はなぜ違うのか
- 受け取りながら順に再生していく、配信のための技術を指す語です。待たずに見始められることが利点ですが、打ち込まれた文字を安全にする働きとは何の関係もありません。分野そのものが違っています。分野そのものがまったく違います。
- 携帯できる端末を経由して、ほかの機器を回線につなぐ使い方を指す語です。つなぐためのやり方の名前なので、入力を検める話とは重なりません。末尾がそろっているぶん紛れますが、分野が離れています。分野が大きく離れています。
- 出来上がったものを分解して、どう作られているかを調べる手法を指す語です。同じ回の別の問でも誤答の側に置かれている語で、こちらでも本命より厚く出てきます。調べる話であって、無害にする話ではありません。調べる話にとどまります。
この問題に関係する言葉
- SQLインジェクション入力欄にデータベースへの命令を混ぜ込み、想定していない操作をさせる攻撃。入力をそのまま命令に組み込まないことが対策です。
- サニタイジング
- リバースエンジニアリング
- テザリング
出典:平成28年度 春期 ITパスポート試験(特別措置試験) 問64
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)