問題プレビューID: 655b105f

問 40

SQL インジェクションの説明はどれか。

解説

SQL インジェクションは、Web アプリケーションの入力欄などに悪意のある SQL 文(問合せや操作の命令文)を入力して、データベースのデータを不正に取得したり改ざんしたりする攻撃です。イはクロスサイトリクエストフォージェリ(CSRF)、ウは自己伝染型マルウェア(ワーム)、エはクロスサイトスクリプティング(XSS)の説明です。したがって、正解は「ア」です。