過去問解きまくり研究所 ホーム

セキュリティ|令和8年度 ITパスポート試験 問95

SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。

解説

有害な文字列を無害に置き換えるのがサニタイジングです。

Webサイトの入力欄は、利用者が何を打ち込むか分かりません。打ち込まれた文字がそのまま命令として扱われてしまうと、データベースに勝手な問合せを走らせるといった誤動作を招きます。サニタイジングは、そうした働きをもつ文字を、ただの文字として扱われる形に置き換えて無害にすることです。命令の区切りとして働く記号を、見た目は同じでも意味をもたない書き方に直すのが典型です。入力内容に含まれる有害な文字列を無害な文字列に置き換えることを、サニタイジングと呼びます。置き換えるだけでなく、そもそも入力を命令の一部として組み立てない書き方にしておくと、より確実です。打ち込まれた内容を値としてのみ扱う仕組みを使うのが基本になります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和8年度 ITパスポート試験 問95

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)