情報処理技術者試験-NAVI


基本情報技術者 H25年春 午前 【問40】

SQL インジェクション攻撃を防ぐ方法はどれか。

入力中の文字がデータベースへの問合せや操作において、特別な意味をもつ文字として解釈されないようにする。
入力に HTML タグが含まれていたら、HTML タグとして解釈されないほかの文字列に置き換える。
入力に、上位ディレクトリを指定する文字列(../)を含むときは受け付けない。
入力の全体の長さが制限を越えているときは受け付けない。


       


みんなの正解率:  74%  (53人のうち39人が正解)

キーワード:HTML SQLインジェクション クロスサイトスクリプティング ディレクトリトラバーサル攻撃


基本情報技術者 H25年春の全キーワードをみる

解答と解説

解答:
解説:
イ クロスサイトスクリプティングの説明。
ウ ディレクトリトラバーサル攻撃の説明。
エ DoS攻撃の説明。


HTML
Webページを記述するためのマークアップ言語。

SQLインジェクション
Web アプリケーションに問題があるとき、データベースに悪意のある問合せや操作を行う命令文を入力して、データベースのデータを改ざんしたり不正に情報取得したりする攻撃。
キーワード:HTML SQLインジェクション クロスサイトスクリプティング ディレクトリトラバーサル攻撃


みんなの正解率:  74%  (53人のうち39人が正解)
      

スポンサードリンク


この問題のキーワード


HTML
【H28年秋】 3層クライアントサーバシステム構成で実現したWebシステムの特徴とし... 正解率:77%
【H28年春】 HTML文書の文字の大きさ、文字の色、行間などの視覚表現の情報を扱う... 正解率:92%
【H28年春】 スパイウェアに該当するものはどれか。... 正解率:72%
【H27年秋】 SQLインジェクション攻撃を防ぐ方法はどれか。... 正解率:78%
【H26年秋】 XMLに関する記述のうち、適切なものはどれか。... 正解率:56%
【H26年春】 データベース(DB)へのアクセスを行うブラウザからのリクエスト処理を... 正解率:47%

SQLインジェクション
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H28年春】 クライアントとWebサーバの間において、クライアントがWebサーバに... 正解率:61%
【H27年秋】 SQLインジェクション攻撃を防ぐ方法はどれか。... 正解率:78%
【H27年春】 SQLインジェクション攻撃の説明はどれか。... 正解率:90%
【H26年秋】 HTTPS(HTTP over SSL/TLS)の機能を用いて実現で... 正解率:70%
【H25年秋】 クライアントとWebサーバの間において、クライアントがWebサーバに... 正解率:62%

クロスサイトスクリプティング
【H28年春】 検索サイトの検索結果の上位に悪意のあるサイトが並ぶように細工する攻撃... 正解率:67%
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%

ディレクトリトラバーサル攻撃
【H26年秋】 ディレクトリトラバーサル攻撃に該当するものはどれか。... 正解率:60%
【H24年春】 ディレクトリトラバーサル攻撃に該当するものはどれか。... 正解率:72%


基本情報技術者 H25年春の全キーワードをみる




H25年春 設問一覧
【問41】機密ファイルが格納されていて、正常に動作する PC の磁気ディスクを... 50%
【問42】パケットフィルタリング型ファイアウォールがルール一覧に示したアクショ... 76%
【問43】電子メールを暗号化するために使用される方式はどれか。... 73%
【問44】HTTPS を用いて実現できるものはどれか。... 57%
【問45】開発プロセスにおける、ソフトウェア方式設計で行うべき作業はどれか。... 61%
【問46】設計するときに、状態遷移図を用いることが最も適切なシステムはどれか。... 58%
【問47】スタブを使用したテストの説明として、適切なものはどれか。... 58%
【問48】ストレステストの目的はどれか。... 65%
【問49】包括的な特許クロスライセンスの説明として、適切なものはどれか。... 68%
【問50】ソフトウェア開発において、構成管理に起因しない問題はどれか。... 50%

 




基本情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H22年春 [ 午前問題 ]
H21年秋 [ 午前問題 ]H21年春 [ 午前問題 ]
H20年秋 [ 午前問題 ]H20年春 [ 午前問題 ]
H19年秋 [ 午前問題 ]H19年春 [ 午前問題 ]
H18年秋 [ 午前問題 ]H18年春 [ 午前問題 ]
H17年秋 [ 午前問題 ]H17年春 [ 午前問題 ]
H16年秋 [ 午前問題 ]H16年春 [ 午前問題 ]