問題
選択肢
- 1Web アプリケーションに悪意のある入力データを与えてデータベースの問合せや操作を行う命令文を組み立てて,データを改ざんしたり不正に情報取得したりする攻撃
- 2悪意のあるスクリプトが埋め込まれた Web ページを訪問者に閲覧させて,別の Web サイトで,その訪問者が意図しない操作を行わせる攻撃
- 3市販されているデータベース管理システムの脆弱性を利用して,宿主となるデータベースサーバを探して自己伝染を繰り返し,インターネットのトラフィックを急増させる攻撃
- 4訪問者の入力データをそのまま画面に表示する Web サイトに対して,悪意のあるスクリプトを埋め込んだ入力データを送り,訪問者のブラウザで実行させる攻撃
正解
1. Web アプリケーションに悪意のある入力データを与えてデータベースの問合せや操作を行う命令文を組み立てて,データを改ざんしたり不正に情報取得したりする攻撃
詳しい解説を見る解説を閉じる
解説
SQL インジェクションは,入力欄に不正な SQL 文の断片を入力し,アプリが組み立てる問合せ文を改変してデータベースを不正に操作する攻撃です。イは CSRF,ウはワーム,エはクロスサイトスクリプティング(XSS)の説明です。(出典: 平成22年度 春期 応用情報技術者試験 午前 問43)
一問一答
全400問を繰り返し学習