ITパスポートに戻る
SQLインジェクション難易度: 標準2026年度

ITパスポート 予想問題SQLインジェクション 第3回 第60問

問題

SQLインジェクション攻撃の対策として、最も適切なものはどれか。

選択肢

  1. 1ファイアウォールの導入
  2. 2プレースホルダ(バインド機構)を使用したSQL文の組み立て
  3. 3ウイルス対策ソフトの導入
  4. 4通信の暗号化(SSL/TLS)

正解

2. プレースホルダ(バインド機構)を使用したSQL文の組み立て

詳しい解説を見る

解説

SQLインジェクションは、Webアプリの入力欄に不正なSQL文の断片を入力し、データベースを不正に操作する攻撃である。最も効果的な対策はプレースホルダ(バインド機構)を用いたSQL文の組み立てであり、入力値が常に単なるデータとして扱われるためSQL文の構造を改変できなくなる。よって「プレースホルダ(バインド機構)を使用したSQL文の組み立て」が正解である。ファイアウォールは通信の許可・遮断を行うがアプリ層の正規リクエストに偽装した攻撃は防げず、ウイルス対策ソフトはマルウェア対策、SSL/TLSは盗聴対策であり、いずれもSQLインジェクションの直接の対策にならない。「攻撃名と対策の正しい組合せ」は頻出であり、エスケープ処理も併せて覚えたい。

一問一答

全200問を繰り返し学習

関連する予想問題

この調子で演習を続けよう

スキマ資格ではITパスポートの全1200問を分野別・難易度別に体系的に学習できます。ITパスポートはストラテジ系・マネジメント系・テクノロジ系の3分野バランスが合格の鍵です。