ソフトウェア開発技術者 H20年秋 午前 【問73】 分類:セキュリティと標準化
SQL インジェクション攻撃を防ぐ方式はどれか。
ア | 入力値から、上位ディレクトリを指定する文字 (../) を取り除く。 |
イ | 入力文字から、データベースへの問合せや操作において特別な意味を持つ文字を解釈されないように保護する。 |
ウ | 入力値に HTML タグが含まれていたら、解釈、実行できないほかの文字列に置き換える。 |
エ | 入力値の全体の長さが制限を越えていたときは受け付けない。 |
みんなの正解率: 73% (253人のうち184人が正解)
分類: | セキュリティと標準化 |
キーワード: | HTML SQL SQLインジェクション クロスサイトスクリプティング ディレクトリトラバーサル攻撃 |
ソフトウェア開発技術者 H20年秋の全キーワードをみる
解答と解説
解答: | イ | ||||||
解説: |
HTML Webページを記述するためのマークアップ言語。 SQLインジェクション Web アプリケーションに問題があるとき、データベースに悪意のある問合せや操作を行う命令文を入力して、データベースのデータを改ざんしたり不正に情報取得したりする攻撃。 | ||||||
分類: | セキュリティと標準化 | ||||||
キーワード: | HTML SQL SQLインジェクション クロスサイトスクリプティング ディレクトリトラバーサル攻撃 |
みんなの正解率: 73% (253人のうち184人が正解) |
|
スポンサードリンク
この問題のキーワード
HTML
SQL
SQLインジェクション
クロスサイトスクリプティング
ディレクトリトラバーサル攻撃
【H27年春】 ディレクトリトラバーサル攻撃はどれか。... | 正解率:83% |
【H21年春】 ディレクトリトラバーサル攻撃に該当するものはどれか。... | 正解率:79% |
ソフトウェア開発技術者 H20年秋の全キーワードをみる
H20年秋 設問一覧
ソフトウェア開発技術者の過去年度