応用情報に戻る
SQL インジェクション難易度: 標準2010年度

応用情報技術者 過去問SQL インジェクション 2010年度 第43問

問題

SQL インジェクションの説明はどれか。

選択肢

  1. 1Web アプリケーションに悪意のある入力データを与えてデータベースの問合せや操作を行う命令文を組み立てて,データを改ざんしたり不正に情報取得したりする攻撃
  2. 2悪意のあるスクリプトが埋め込まれた Web ページを訪問者に閲覧させて,別の Web サイトで,その訪問者が意図しない操作を行わせる攻撃
  3. 3市販されているデータベース管理システムの脆弱性を利用して,宿主となるデータベースサーバを探して自己伝染を繰り返し,インターネットのトラフィックを急増させる攻撃
  4. 4訪問者の入力データをそのまま画面に表示する Web サイトに対して,悪意のあるスクリプトを埋め込んだ入力データを送り,訪問者のブラウザで実行させる攻撃

正解

1. Web アプリケーションに悪意のある入力データを与えてデータベースの問合せや操作を行う命令文を組み立てて,データを改ざんしたり不正に情報取得したりする攻撃

詳しい解説を見る

解説

SQL インジェクションは,入力欄に不正な SQL 文の断片を入力し,アプリが組み立てる問合せ文を改変してデータベースを不正に操作する攻撃です。イは CSRF,ウはワーム,エはクロスサイトスクリプティング(XSS)の説明です。(出典: 平成22年度 春期 応用情報技術者試験 午前 問43)

一問一答

全400問を繰り返し学習

同じ年度の過去問

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。2026年度からCBT方式へ移行し、科目A(四肢択一80問)・科目B(記述11問中5問選択)の2部構成で、それぞれ基準点以上が必要です。テクノロジ・マネジメント・ストラテジの全分野から出題されます。