応用情報トップに戻る
練習問題難易度: 2026年度

応用情報技術者 予想問題練習問題 第47問

問題

SQL インジェクション攻撃への最も有効な対策はどれか。

選択肢

  1. 1クライアント側 JavaScript で入力値をエスケープする
  2. 2プレースホルダ(パラメタライズドクエリ/バインド変数)を用いた SQL 実行
  3. 3データベース全体を読み取り専用にする
  4. 4SELECT 文のみ使用し UPDATE を避ける

正解

2. プレースホルダ(パラメタライズドクエリ/バインド変数)を用いた SQL 実行

詳しい解説を見る

解説

SQL インジェクションへの最も根本的かつ有効な対策はプレースホルダ(バインド機構)の利用である。SQL 文の構文と値が分離されるため、悪意ある入力が SQL として解釈されることを防げる。クライアント側エスケープはバイパス可能で対策にならない。WAF や入力サニタイズは多層防御の一部だが、本質的解決策ではない。エラーメッセージの抑止、最小権限の DB ユーザ運用、ストアドプロシージャの活用も併用すべき。OWASP Top 10 で常に上位の脅威。

一問一答

全400問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。午前 4択80問・午後 記述11問中5問選択、各60%以上で合格。テクノロジ・マネジメント・ストラテジの全分野から出題されます。