問題
Webアプリの入力欄に不正なSQL文を挿入してデータベースを不正操作する攻撃を何というか?
選択肢
- 1SQLインジェクション
- 2クロスサイトスクリプティング
- 3OSコマンドインジェクション
- 4ディレクトリトラバーサル
正解
1. SQLインジェクション
詳しい解説を見る解説を閉じる
解説
SQLインジェクションは入力値にSQL文を埋め込み、データの不正取得や改ざん・削除を行う攻撃です。入力値の検証やプレースホルダで防ぎます。
中小企業診断士トップ
一問一答・予想問題・まとめノート
Webアプリの入力欄に不正なSQL文を挿入してデータベースを不正操作する攻撃を何というか?
正解
1. SQLインジェクション
解説
SQLインジェクションは入力値にSQL文を埋め込み、データの不正取得や改ざん・削除を行う攻撃です。入力値の検証やプレースホルダで防ぎます。
中小企業診断士トップ
一問一答・予想問題・まとめノート
スキマ資格では中小企業診断士の全7073問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。