基本情報トップに戻る
A難易度: 標準2026年度

基本情報技術者 予想問題A 第49問

問題

Webアプリケーションにおいて、入力フォームに不正なSQL文を入力して不正にデータベースを操作する攻撃はどれか。

選択肢

  1. 1ア クロスサイトスクリプティング(XSS)
  2. 2イ SQLインジェクション
  3. 3ウ クロスサイトリクエストフォージェリ(CSRF)
  4. 4エ ディレクトリトラバーサル
解答と解説を見る

正解

2. イ SQLインジェクション

解説

SQLインジェクションは、入力フォームやURLパラメータに悪意のあるSQL文を混ぜ込み、データベースを不正に操作する攻撃です。対策はプレースホルダ(バインド変数)の使用、入力値のエスケープ処理、最小権限の原則の適用です。

Aの関連問題

この調子で演習を続けよう

スキマ資格では基本情報の全640問を分野別・難易度別に体系的に学習できます。基本情報技術者は科目A(広く浅く)と科目B(プログラミング・アルゴリズム)の両輪での対策が必要です。