過去問解きまくり研究所 ホーム

平成26年度 秋期 午前 問40

セキュリティ

Web アプリケーションにおけるセキュリティ上の脅威と対策の適切な組合せはどれか。

答えと解説を見る

✓ これが正解イSQL インジェクションを防ぐために,Web アプリケーション内でデータベースへの問合せを作成する際にバインド機構を使用する。

解説

問合せの骨組みと値を分けるのがバインド機構です。

設問は、Web アプリケーションにおける脅威と対策の適切な組合せを選ばせています。この型では、四つの記述に並んでいる対策がどれも実在の正しい手当てになっています。ですから、その対策が正しいかどうかで選ぶと行き先を誤ります。見るのは、挙げられた脅威と、その隣に置かれた対策が対になっているかどうかだけです。先に自分で対応表を書いてから当てはめると確実です。よって、SQL インジェクションに対してバインド機構を使う、という組合せが当てはまります。これが効く理由も押さえておきましょう。問合せの骨組みを先に組み立てておき、外から渡された入力は後から値としてだけ差し込みます。すると、入力に引用符や注釈の記号が混ざっていても、問合せの文法の一部としては解釈されません。文字列をつなぎ合わせて問合せを組み立てると、入力が文法そのものに割り込む余地が生まれます。記号を置き換える手当てでも防げますが、取りこぼしが起きやすいので、こちらが本筋になります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 秋期 応用情報技術者試験 午前 問40

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)