スキマ資格 - POCKETS OF TIME ARE ASSETS
スキマ資格 - POCKETS OF TIME ARE ASSETS

スキマ資格は、検索練習・分散学習など科学に基づいた学習法にもとづいて設計された、基本無料の資格試験対策サービスです。

スキマ資格とは|学習法ガイド|コラム|おすすめ教材|使い方|なぜ基本無料?|プレミアム|よくある質問|合格体験記
運営者情報|利用規約|プライバシーポリシー|特定商取引法に基づく表記|お問い合わせ

© 2026 スキマ資格 All rights reserved.

  1. ホーム
  2. 中小企業診断士
  3. 用語解説辞典
  4. SQLインジェクション
用語辞典の一覧に戻る
経営情報システム出題頻度 2/3

SQLインジェクション

えすきゅーえるいんじぇくしょん

定義

Webアプリケーションの入力欄に不正なSQL文を挿入し、データベースを不正に操作する攻撃手法。

詳細解説

SQLインジェクションは入力値の検証が不十分なWebアプリケーションの脆弱性を突く攻撃。データの不正取得、改ざん、削除、認証の迂回などが可能となる。対策にはプリペアドステートメント(プレースホルダ)の使用、入力値のエスケープ処理、WAFの導入、最小権限の原則によるデータベースアカウント管理がある。IPAの安全なウェブサイトの作り方でも重要な脆弱性として挙げられている。

「SQLインジェクション」が出る問題に挑戦

読んだ内容は“思い出す”ほど記憶に残ります。解答・解説つき・基本無料で確認できます。

  • SQLに関する記述として、最も適切なものはどれか。

  • ISMSに関する記述として、最も適切なものはどれか。

  • NoSQLデータベースに関する記述として、最も適切なものはどれか。

全問に挑戦する(無料)

関連用語

クロスサイトスクリプティングSQLISMS

よくある質問

Q. SQLインジェクションとは何ですか?

A. Webアプリケーションの入力欄に不正なSQL文を挿入し、データベースを不正に操作する攻撃手法。

Q. 中小企業診断士試験での位置づけは?

A. 経営情報システムの重要用語です。出題頻度は 2/3 (★2)。 中程度の頻度で出題されます。

他の用語も見る(全550語)中小企業診断士の問題に挑戦

科目: 経営情報システム · ID: it-035