情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H22年秋 午前 【問8】

SQL インジェクション攻撃を防ぐ方法はどれか。

入力から、上位ディレクトリを指定する文字列 (../) を取り除く。
入力中の文字がデータベースへの問合せや操作において特別な意味をもつ文字として解釈されないようにする。
入力に HTML タグが含まれていたら、解釈、実行できないほかの文字列に置き換える。
入力の全体の長さが制限を超えていたときは受け付けない。


       


みんなの正解率:  87%  (446人のうち388人が正解)

キーワード:HTML SQL SQLインジェクション クロスサイトスクリプティング ディレクトリトラバーサル攻撃


情報セキュリティスペシャリスト H22年秋の全キーワードをみる

解答と解説

解答:
解説:
ア ディレクトリトラバーサル攻撃の説明。
ウ クロスサイトスクリプティングの説明。
エ DoS攻撃の説明。


HTML
Webページを記述するためのマークアップ言語。

SQLインジェクション
Web アプリケーションに問題があるとき、データベースに悪意のある問合せや操作を行う命令文を入力して、データベースのデータを改ざんしたり不正に情報取得したりする攻撃。
キーワード:HTML SQL SQLインジェクション クロスサイトスクリプティング ディレクトリトラバーサル攻撃


みんなの正解率:  87%  (446人のうち388人が正解)
      

スポンサードリンク


この問題のキーワード


HTML
【H23年春】 通信の暗号化に関する記述のうち、適切なものはどれか。... 正解率:81%
【H21年春】 通信の暗号化に関する記述のうち、適切なものはどれか。... 正解率:86%
【H18年秋】 通信の暗号化に関する記述のうち、適切なものはどれか。... 正解率:81%
【H18年秋】 インターネットを利用した企業間取引において、取引データをそのまま起票... 正解率:67%
【H17年秋】 ブラウザから Web サーバにアクセスするシステムのセキュリティに関... 正解率:56%
【H15年秋】 DFD で用いる記号の一つであるバブル(丸印)の意味はどれか。... 正解率:49%

SQL
【H25年春】 サイドチャネル攻撃の説明はどれか。... 正解率:78%
【H25年秋】 ディレクトリトラバーサル攻撃はどれか。... 正解率:80%
【H24年春】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:85%
【H24年春】 SQL の GRANT 文による権限定義に関する記述のうち、適切なも... 正解率:71%
【H23年春】 次の SQL 文を A 表の所有者が発行した場合を説明したものはどれ... 正解率:83%
【H21年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:76%

SQLインジェクション
【H25年春】 サイドチャネル攻撃の説明はどれか。... 正解率:78%
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:81%
【H24年春】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:85%
【H21年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:76%

クロスサイトスクリプティング
【H21年秋】 クロスサイトスクリプティングによる攻撃へのセキュリティ対策に該当する... 正解率:81%
【H18年秋】 クロスサイトスクリプティングによる攻撃へのセキュリティ対策はどれか。... 正解率:78%
【H15年秋】 クロスサイトスクリプティングの手口はどれか。... 正解率:70%
【H15年秋】 Web サーバとブラウザの通信で使用されるクッキーに関する記述のうち... 正解率:33%
【H15年秋】 運用中のプログラムを改変し、特定の条件のときに実行される不正な命令を... 正解率:64%
【H15年秋】 ISO 17799 では、情報セキュリティは三つの事項を維持するもの... 正解率:91%

ディレクトリトラバーサル攻撃
【H25年秋】 ディレクトリトラバーサル攻撃はどれか。... 正解率:80%


情報セキュリティスペシャリスト H22年秋の全キーワードをみる




H22年秋 設問一覧
【問9】通信を要求した PC に対し、ARP の仕組みを利用して実現できる通... 95%
【問10】暗号方式に関する記述のうち、適切なものはどれか。... 83%
【問11】社内とインターネットの接続点にパケットフィルタリング型ファイアウォー... 75%
【問12】送信元を詐称した電子メールを拒否するために、SPF (Sender... 61%
【問13】ISP 管理下の動的 IP アドレスを割り当てた PC からのスパム... 79%
【問14】無線 LAN における通信の暗号化の仕組みに関する記述のうち、適切な... 66%
【問15】SSL の利用に関する記述のうち、適切なものはどれか。... 81%
【問16】WAF (Web Application Firewall) のブラ... 66%
【問17】1 台のサーバと複数台のクライアントが、100M ビット/秒の LA... 68%
【問18】LAN の制御方式に関する記述のうち、適切なものはどれか。... 75%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]