平成28年度 春期 (特別措置試験) 問64
セキュリティ
SQLインジェクションの問題
SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。
- アサニタイジング
- イストリーミング
- ウテザリング
- エリバースエンジニアリング
答えと解説を見る
✓ これが正解アサニタイジング
解説
有害な文字を無害に置き換えるのがサニタイジングです。
この語のもとになった英語は、消毒するという意味です。設問が書いている、有害な文字列を無害な文字列に置き換えるという説明は、その語義をほとんどそのまま日本語にしたものになっています。だから語の意味を知っていれば、それだけで決まります。なぜこれが必要かというと、利用者が打ち込んだ文字が、そのまま命令の一部として読まれてしまう危うさがあるからです。データベースへの問合せ文に混ぜ込まれる攻撃、つまりSQLインジェクションがその代表で、これを防ぐ手立てとして置き換えが使われます。四つの肢は末尾がそろえてあり、分野は安全、配信、通信、開発とばらばらに散らしてあります。末尾の一致は手掛かりにならないので、頭の語の意味だけを開いて突き合わせます。末尾がそろえてあるときは、頭の語だけを読み比べます。
ほかの選択肢はなぜ違うのか
- イストリーミング:受け取りながら順に再生していく、配信のための技術を指す語です。待たずに見始められることが利点ですが、打ち込まれた文字を安全にする働きとは何の関係もありません。分野そのものが違っています。分野そのものがまったく違います。
- ウテザリング:携帯できる端末を経由して、ほかの機器を回線につなぐ使い方を指す語です。つなぐためのやり方の名前なので、入力を検める話とは重なりません。末尾がそろっているぶん紛れますが、分野が離れています。分野が大きく離れています。
- エリバースエンジニアリング:出来上がったものを分解して、どう作られているかを調べる手法を指す語です。調べる話であって、無害にする話ではありません。調べる話にとどまります。
この問題の用語
- SQLインジェクション入力欄にデータベースへの命令を混ぜ込み、想定していない操作をさせる攻撃。入力をそのまま命令に組み込まないことが対策です。
出典:平成28年度 春期 ITパスポート試験(特別措置試験) 問64
同じ用語が出る問題
- 令和8年度 問95:SQLインジェクションの問題(SQLインジェクション)
- 令和5年度 問58(SQLインジェクション)
- 令和4年度 問95(SQLインジェクション)
- 令和3年度 問56(SQLインジェクション)
- 令和2年度 10月 (特別措置試験) 問58:マルウェアに関する問題(SQLインジェクション)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)