過去問解きまくり研究所 ホーム

令和6年度 科目A 問10

セキュリティ

SQLインジェクションの対策

SQL インジェクションの対策として,有効なものはどれか。

答えと解説を見る

✓ これが正解エプレースホルダを使って命令文を組み立てる。

解説

命令文の形を先に決めるプレースホルダが有効な対策です。

SQL インジェクションは、入力値に SQL 文の一部を紛れ込ませ、組み立てられる命令文の意味を書き換えてしまう攻撃です。プレースホルダを使う方法では、命令文の形を先に決めておき、入力値はあとから値としてだけ当てはめます。入力値が SQL の構文として解釈されないので、命令文の意味を変えられることを防げます。残りの三つは、URL の出力、ファイル名の指定、スタイルシートの取込みに関する対策で、どれも別の攻撃に向けたものです。対策が守っているのがデータベースへの命令文かどうか、で見分けます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 基本情報技術者試験 科目A 問10

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)