SQL インジェクションの説明はどれか。
Web アプリケーションに問題があるとき,データベースに悪意のある問合せや操作を行う命令文を入力して,データベースのデータを改ざんしたり不正に取得したりする攻撃
悪意のあるスクリプトを埋め込んだ Web ページを訪問者に閲覧させて,別の Web サイトで,その訪問者が意図しない操作を行わせる攻撃
市販されている DBMS の脆弱性を利用することによって,宿主となるデータベースサーバを探して自己伝染を繰り返し,インターネットのトラフィックを急増させる攻撃
訪問者の入力データをそのまま画面に表示する Web サイトに対して,悪意のあるスクリプトを埋め込んだ入力データを送ることによって,訪問者のブラウザで実行させる攻撃
SQL インジェクションは、Web アプリケーションの入力欄などに悪意のある SQL 文(問合せや操作の命令文)を入力して、データベースのデータを不正に取得したり改ざんしたりする攻撃です。イはクロスサイトリクエストフォージェリ(CSRF)、ウは自己伝染型マルウェア(ワーム)、エはクロスサイトスクリプティング(XSS)の説明です。したがって、正解は「ア」です。