過去問解きまくり研究所 ホーム

セキュリティ|平成28年度 春期 ITパスポート試験(特別措置試験) 問64

SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。

解説

有害な文字を無害に置き換えるのがサニタイジングです。

この語のもとになった英語は、消毒するという意味です。設問が書いている、有害な文字列を無害な文字列に置き換えるという説明は、その語義をほとんどそのまま日本語にしたものになっています。だから語の意味を知っていれば、それだけで決まります。なぜこれが要るのかというと、利用者が打ち込んだ文字が、そのまま命令の一部として読まれてしまう危うさがあるからです。データベースへの問合せ文に混ぜ込まれる攻撃、つまりSQLインジェクションがその代表で、これを防ぐ手立てとして置き換えが使われます。四つの肢は末尾がそろえてあり、分野は安全、配信、通信、開発とばらばらに散らしてあります。末尾の一致は手掛かりにならないので、頭の語の意味だけを開いて突き合わせます。末尾がそろえてあるときは、頭の語だけを読み比べます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 春期 ITパスポート試験(特別措置試験) 問64

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)