問題プレビューID: 6715e95f

問 37

SQL インジェクション攻撃の説明として,適切なものはどれか。

解説

SQL インジェクション攻撃は,Web アプリケーションがデータベースを操作する際のデータ操作言語(SQL)の呼出し方に不備がある場合に,攻撃者が悪意をもって構成した文字列を入力することによって,データベースのデータを不正に取得,改ざん及び削除する攻撃です。イは DoS 攻撃,ウはバッファオーバーフロー攻撃,エはクロスサイトスクリプティングの説明です。よって,正解は「ア」です。