ITパスポートトップに戻る
練習問題難易度: 標準2026年度

ITパスポート 過去問|練習問題 第48問

問題

SQLインジェクション攻撃の説明として、正しいものはどれか。

選択肢

  1. 1Webサイトに悪意のあるスクリプトを埋め込む攻撃
  2. 2Webアプリケーションの入力欄に不正なSQL文を挿入し、データベースを不正に操作する攻撃
  3. 3パスワードを総当たりで試す攻撃
  4. 4メールに偽のURLを記載して偽サイトに誘導する攻撃
解答と解説を見る

正解

2. Webアプリケーションの入力欄に不正なSQL文を挿入し、データベースを不正に操作する攻撃

解説

SQLインジェクションは、Webアプリケーションの入力フォームなどに不正なSQL文を挿入(インジェクション)し、データベースを不正に操作する攻撃です。個人情報の漏洩やデータの改ざんなどの被害が発生します。対策としてプレースホルダ(バインド変数)の使用が有効です。

練習問題の関連問題

この調子で演習を続けよう

スキマ資格ではITパスポートの全200問を分野別・難易度別に体系的に学習できます。ITパスポートはストラテジ系・マネジメント系・テクノロジ系の3分野バランスが合格の鍵です。