情報処理技術者試験-NAVI


基本情報技術者 H24年秋 午前 【問40】

SQL インジェクションの説明はどれか。

Web アプリケーションに問題があるとき、データベースに悪意のある問合せや操作を行う命令文を入力して、データベースのデータを改ざんしたり不正に情報取得したりする攻撃
悪意のあるスクリプトが埋め込まれたWebページを訪問者に閲覧させて、別の Web サイトで、その訪問者が意図しない操作を行わせる攻撃
市販されているデータベース管理システムの脆弱性を利用して、宿主となるデータベースサーバを探して自己伝染を繰り返し、インターネットのトラフィックを急増させる攻撃
訪問者の入力データをそのまま画面に表示する Web サイトに対して、悪意のあるスクリプトを埋め込んだ入力データを送り、訪問者のブラウザで実行させる攻撃


       


みんなの正解率:  63%  (107人のうち67人が正解)

キーワード:SQL SQLインジェクション スクリプト データベース管理 改ざん 脆弱性


基本情報技術者 H24年秋の全キーワードをみる

解答と解説

解答:
解説:SQLインジェクション
Web アプリケーションに問題があるとき、データベースに悪意のある問合せや操作を行う命令文を入力して、データベースのデータを改ざんしたり不正に情報取得したりする攻撃。
キーワード:SQL SQLインジェクション スクリプト データベース管理 改ざん 脆弱性


みんなの正解率:  63%  (107人のうち67人が正解)
      

スポンサードリンク


この問題のキーワード


SQL
【H28年秋】 "社員"表と"部門"表に対して、次のSQL文を実行した結果はどれか。... 正解率:60%
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H28年春】 スパイウェアに該当するものはどれか。... 正解率:72%
【H27年秋】 2層クライアントサーバシステムと比較した3層クライアントサーバシステ... 正解率:59%
【H27年春】 DBMSが、3層スキーマアーキテクチャを採用する目的として、適切なも... 正解率:83%
【H27年秋】 "出庫記録"表に対するSQL文のうち、最も大きな値が得られるものはど... 正解率:61%

SQLインジェクション
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H28年春】 クライアントとWebサーバの間において、クライアントがWebサーバに... 正解率:61%
【H27年秋】 SQLインジェクション攻撃を防ぐ方法はどれか。... 正解率:78%
【H27年春】 SQLインジェクション攻撃の説明はどれか。... 正解率:90%
【H26年秋】 HTTPS(HTTP over SSL/TLS)の機能を用いて実現で... 正解率:70%
【H25年秋】 クライアントとWebサーバの間において、クライアントがWebサーバに... 正解率:62%

スクリプト
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H27年春】 SQLインジェクション攻撃の説明はどれか。... 正解率:90%
【H25年秋】 コンパイル済みのオブジェクトコードがサーバに格納されていて、クライア... 正解率:46%
【H24年春】 ディレクトリトラバーサル攻撃に該当するものはどれか。... 正解率:72%
【H23年秋】 小さいアプリケーションプログラムを意味し、コンパイル済みのオブジェク... 正解率:55%
【H21年春】 Web ビーコンに該当するものはどれか。... 正解率:72%

データベース管理
【H21年春】 データベースシステムと業務アプリケーションが稼働しているサーバの O... 正解率:67%
【H20年秋】 データベース管理者の職務に関する記述のうち、適切なものはどれか。... 正解率:66%
【H20年春】 データベースのアクセス効率を低下させないために、定期的に実施する処理... 正解率:61%

改ざん
【H28年秋】 情報の"完全性"を脅かす攻撃はどれか。... 正解率:82%
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H28年秋】 メッセージ認証符号におけるメッセージダイジェストの利用目的はどれか。... 正解率:53%
【H27年秋】 手順に示す処理を実施することによって、メッセージの改ざんの検知の他に... 正解率:63%
【H27年春】 キーロガーの悪用例はどれか。... 正解率:76%
【H27年春】 ディジタル署名における署名鍵の用い方と、ディジタル署名を行う目的のう... 正解率:77%

脆弱性
【H28年春】 "システム監査基準"における、組織体がシステム監査を実施する目的はど... 正解率:57%
【H27年春】 SQLインジェクション攻撃の説明はどれか。... 正解率:90%
【H27年春】 コンピュータやネットワークのセキュリティ上の脆弱性を発見するために、... 正解率:80%
【H26年秋】 ソーシャルエンジニアリングに分類される手口はどれか。... 正解率:88%
【H26年秋】 WAF(Web Application Firewall)を利用する... 正解率:50%
【H26年秋】 Webサーバの検査におけるポートスキャナの利用目的はどれか。... 正解率:67%


基本情報技術者 H24年秋の全キーワードをみる




H24年秋 設問一覧
【問41】Web サーバのコンテンツの改ざんを検知する方法のうち、最も有効なも... 64%
【問42】ファイルの属性情報として、読取り、書込み、実行の権限を独立に設定でき... 70%
【問43】ウイルスの調査手法に関する記述のうち、適切なものはどれか。... 57%
【問44】コンピュータやネットワークのセキュリティ上の脆弱性を発見するために、... 51%
【問45】安全性や信頼性を確保するための設計のうち、フールプルーフに該当するも... 52%
【問46】UML のダイアグラムのうち、インスタンス間の関係を表現するものはど... 60%
【問47】オブジェクト指向におけるカプセル化を説明したものはどれか。... 78%
【問48】ブラックボックステストに関する記述として、適切なものはどれか。... 72%
【問49】運用テストにおける検査内容として、適切なものはどれか。... 67%
【問50】システムの外部設計を完了させるとき、承認を受けるものとして、適切なも... 65%

 




基本情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H22年春 [ 午前問題 ]
H21年秋 [ 午前問題 ]H21年春 [ 午前問題 ]
H20年秋 [ 午前問題 ]H20年春 [ 午前問題 ]
H19年秋 [ 午前問題 ]H19年春 [ 午前問題 ]
H18年秋 [ 午前問題 ]H18年春 [ 午前問題 ]
H17年秋 [ 午前問題 ]H17年春 [ 午前問題 ]
H16年秋 [ 午前問題 ]H16年春 [ 午前問題 ]