過去問解きまくり研究所 ホーム

令和3年度 春期 午前Ⅱ 問12

アプリケーションセキュリティ

SQLインジェクションの問題

安全な Web アプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。

攻撃対策
アSQL インジェクションSQL 文の組立てに静的プレースホルダを使用する。
イクロスサイトスクリプティング任意の外部サイトのスタイルシートを取り込めるようにする。
ウクロスサイトリクエストフォージェリリクエストに GET メソッドを使用する。
エセッションハイジャック利用者ごとに固定のセッション ID を使用する。
答えと解説を見る

✓ これが正解アSQL インジェクション / SQL 文の組立てに静的プレースホルダを使用する。

解説

SQL インジェクションには、静的プレースホルダで SQL 文を組み立てます。

静的プレースホルダは、SQL 文の構造をあらかじめ確定させてから、利用者の入力を値として当てはめる方法です。入力の中に SQL の記号が含まれていても、文の一部として解釈されることがありません。そのため、SQL インジェクションへの根本的な対策になります。この問では、攻撃の名前と対策の組が正しく対応しているかを確かめます。対策の欄が、その攻撃を本当に防ぐ方向に働くかどうかが判断の軸です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問12

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)