問題

選択肢
- 1攻撃:SQLインジェクション/対策:SQL文の組立て字句に静的プレースホルダを使用する。
- 2攻撃:クロスサイトスクリプティング/対策:任意の外部サイトのスタイルシートを取り込めるようにする。
- 3攻撃:クロスサイトリクエストフォージェリ/対策:リクエストにGETメソッドを使用する。
- 4攻撃:セッションハイジャック/対策:利用者ごとに固定のセッションIDを使用する。
正解
1. 攻撃:SQLインジェクション/対策:SQL文の組立て字句に静的プレースホルダを使用する。
詳しい解説を見る解説を閉じる
解説
SQLインジェクション対策として、SQL文を組み立てる際に静的プレースホルダ(プリペアドステートメント)を用い、入力値をパラメータとして安全に渡す方法が有効である。外部スタイルシートの取込み、GETメソッドの使用、固定セッションIDはいずれも脆弱性を生む不適切な対策なので他は誤り。(出典: 平成26年度 春期 応用情報技術者試験 午前 問40)
一問一答
全400問を繰り返し学習