問題プレビューID: 0dc8612a

問 42

SQL インジェクション攻撃の説明はどれか。

解説

SQL インジェクションは、入力値の検証不備を突き、不正な SQL 命令をデータベースに注入(Inject)する攻撃です。

  • ア: 適切。SQL 命令を入力し、DB からのデータ抜き取りや改ざんを狙います。
  • イ: CSRF(Cross-Site Request Forgery)の説明です。
  • ウ: コンピュータワーム(Worm)の説明です。
  • エ: XSS(Cross-Site Scripting)の説明です。

正解は「ア」です。