応用情報に戻る
SQL難易度: 標準

応用情報技術者 一問一答SQL 第102問

問題

SQLインジェクション対策として、最も効果的なものはどれか。

選択肢

  1. 1WAFのみを設置する
  2. 2プレースホルダ(プリペアドステートメント)を利用する
  3. 3クライアント側でJavaScriptバリデーションする
  4. 4入力長を制限する

正解

2. プレースホルダ(プリペアドステートメント)を利用する

詳しい解説を見る

解説

SQLインジェクション対策の最善策はプレースホルダ(プリペアドステートメント)を使用することで、入力値を必ずデータとして扱いSQL文の構造を変更できなくします。エスケープ処理(サニタイジング)は補助的手段、WAFは多層防御の一環、クライアント側バリデーションは迂回可能なため補助に過ぎません。OWASP Top 10の代表的脆弱性で、応用情報の最頻出論点です。

一問一答

全400問を繰り返し学習

関連する一問一答

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。2026年度からCBT方式へ移行し、科目A(四肢択一80問)・科目B(記述11問中5問選択)の2部構成で、それぞれ基準点以上が必要です。テクノロジ・マネジメント・ストラテジの全分野から出題されます。