過去問解きまくり研究所 ホーム

平成30年度 秋期 午前Ⅱ 問25

セキュリティ

Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解イSQLインジェクションを防ぐために,Webアプリケーション内でデータベースへの問合せを作成する際にプレースホルダを使用する。

解説

SQLインジェクション対策としてプレースホルダを使うのが適切です。

SQLインジェクションは、入力値に SQL の一部を紛れ込ませ、データベースへの問合せの意味を書き換えて不正な操作をさせる攻撃です。プレースホルダを使うと、問合せの文の形を先に固めておき、入力値は後から値としてだけ当てはめるので、入力値が SQL の命令として解釈されなくなります。このため、問合せを作るときにプレースホルダを使うという対策は、SQLインジェクションへの根本的な対策として適切です。見分けるときは、各選択肢の脅威と対策が、別の脅威の対策と入れ替わっていないかを、攻撃が何を悪用するかから確かめます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 秋期 システムアーキテクト試験 午前Ⅱ 問25

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)