問題
Webアプリの入力欄に不正なSQL文を挿入してデータベースを不正操作する攻撃を何というか?
選択肢
- 1SQLインジェクション
- 2クロスサイトスクリプティング
- 3OSコマンドインジェクション
- 4ディレクトリトラバーサル
解答と解説を見る
正解
1. SQLインジェクション
解説
SQLインジェクションは入力値にSQL文を埋め込み、データの不正取得や改ざん・削除を行う攻撃です。入力値の検証やプレースホルダで防ぎます。
Webアプリの入力欄に不正なSQL文を挿入してデータベースを不正操作する攻撃を何というか?
正解
1. SQLインジェクション
解説
SQLインジェクションは入力値にSQL文を埋め込み、データの不正取得や改ざん・削除を行う攻撃です。入力値の検証やプレースホルダで防ぎます。
スキマ資格では中小企業診断士の全2800問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。
まとめノート
7科目を穴埋め2,070問で網羅