情報処理技術者試験-NAVI


ソフトウェア開発技術者 H20年春 午前 【問70】 分類:セキュリティと標準化

SQL インジェクション対策として行う特殊文字の無効化操作はどれか。

クロスサイトスクリプティング
サニタイジング
パケットフィルタリング
フィッシング


       


みんなの正解率:  69%  (254人のうち176人が正解)

分類:セキュリティと標準化
キーワード:SQL SQLインジェクション クロスサイトスクリプティング サニタイジング パケットフィルタリング フィッシング


ソフトウェア開発技術者 H20年春の全キーワードをみる

解答と解説

解答:
解説:SQLインジェクション
Web アプリケーションに問題があるとき、データベースに悪意のある問合せや操作を行う命令文を入力して、データベースのデータを改ざんしたり不正に情報取得したりする攻撃。
分類:セキュリティと標準化
キーワード:SQL SQLインジェクション クロスサイトスクリプティング サニタイジング パケットフィルタリング フィッシング


みんなの正解率:  69%  (254人のうち176人が正解)
      

スポンサードリンク


この問題のキーワード


SQL
【H28年秋】 データベース(DB)へのアクセスを行うブラウザからのリクエスト処理を... 正解率:63%
【H28年秋】 "サッカーチーム"表と"審判"表から、条件を満たす対戦を導出するSQ... 正解率:67%
【H28年秋】 サンドボックス機構に該当するものはどれか。... 正解率:67%
【H27年秋】 クライアントサーバシステムにおけるストアドプロシージャに関する記述の... 正解率:54%
【H27年春】 "電話番号"列にNULLを含む"取引先"表に対して、SQL文を実行し... 正解率:81%
【H27年春】 埋込みSQLにおいて、問合せによって得られた導出表を1行ずつ親プログ... 正解率:88%

SQLインジェクション
【H26年秋】 Webアプリケーションにおけるセキュリティ上の脅威と対策の適切な組合... 正解率:71%
【H26年春】 安全なWebアプリケーションの作り方について、攻撃と対策の適切な組合... 正解率:62%
【H24年秋】 安全な Web アプリケーションの作り方について、攻撃と対策の適切な... 正解率:83%
【H24年春】 Web アプリケーションにおける脅威とそのセキュリティ対策の適切な組... 正解率:64%
【H23年秋】 クライアントと Web サーバの間において、クライアントが Web... 正解率:62%
【H21年春】 ディレクトリトラバーサル攻撃に該当するものはどれか。... 正解率:79%

クロスサイトスクリプティング
【H27年秋】 クロスサイトスクリプティングの手口に該当するものはどれか。... 正解率:86%
【H26年秋】 Webアプリケーションにおけるセキュリティ上の脅威と対策の適切な組合... 正解率:71%
【H26年春】 安全なWebアプリケーションの作り方について、攻撃と対策の適切な組合... 正解率:62%
【H25年秋】 クロスサイトスクリプティングの手口はどれか。... 正解率:67%
【H24年秋】 安全な Web アプリケーションの作り方について、攻撃と対策の適切な... 正解率:83%
【H24年春】 Web アプリケーションにおける脅威とそのセキュリティ対策の適切な組... 正解率:64%

パケットフィルタリング
【H25年春】 パケットフィルタリング型ファイアウォールのフィルタリングルールを用い... 正解率:77%
【H23年秋】 パケットフィルタリング型ファイアウォールのフィルタリングルールを用い... 正解率:63%
【H19年秋】 LANに接続されている複数のPCをFTTHを使って、インターネットに... 正解率:68%
【H19年秋】 社内ネットワークとインターネットの接続点にパケットフィルタリング型フ... 正解率:60%
【H17年春】 ファイアウォールの方式に関する記述のうち、適切なものはどれか。... 正解率:55%

フィッシング
【H23年秋】 フィッシング (phishing) による被害はどれか。... 正解率:90%
【H23年春】 ゼロデイ攻撃の特徴はどれか。... 正解率:74%

サニタイジング

ソフトウェア開発技術者 H20年春の全キーワードをみる




H20年春 設問一覧
【問71】A 社の Web サーバは、認証局で生成した Web サーバ用のディ... 73%
【問72】暗号解読のための攻撃法のうち、ブルートフォース攻撃はどれか。... 73%
【問73】暗号方式に関する記述のうち、適切なものはどれか。... 66%
【問74】完全一致によるパターンマッチング方式のウイルス対策ソフトは、ウイルス... 70%
【問75】パケットフィルタリング型ファイアウォールがルール一覧のアクションに基... 78%
【問76】完全性を脅かす攻撃はどれか。... 86%
【問77】金融庁の“財務報告に係る内部統制の評価及び監査の基準”では、内部統制... 75%
【問78】JIS Q 9000:2006 で規定されている妥当性確認はどれか。... 58%
【問79】セキュリティ対策に関連する標準又は規格に関する記述のうち、適切なもの... 50%
【問80】日本工業標準調査会を説明したものはどれか。... 77%

 




ソフトウェア開発技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H20年秋 [ 午前問題 ]
H20年春 [ 午前問題 ]H19年秋 [ 午前問題 ]
H19年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H18年春 [ 午前問題 ]H17年秋 [ 午前問題 ]
H17年春 [ 午前問題 ]H16年春 [ 午前問題 ]
H15年春 [ 午前問題 ]H14年春 [ 午前問題 ]
H13年春 [ 午前問題 ]H12年春 [ 午前問題 ]
H11年春 [ 午前問題 ]H10年春 [ 午前問題 ]