SQL インジェクション攻撃の説明として,適切なものはどれか。
Web アプリケーションのデータ操作言語の呼出し方に不備がある場合に,攻撃者が悪意をもって構成した文字列を入力することによって,データベースのデータの不正な取得,改ざん及び削除をする攻撃
Web サイトに対して,他のサイトを介して大量のパケットを送り付け,そのネットワークトラフィックを異常に高めてサービスを提供不能にする攻撃
確保されているメモリ空間の下限又は上限を超えてデータの書込みと読出しを行うことによって,プログラムを異常終了させたりデータエリアに挿入された不正なコードを実行させたりする攻撃
攻撃者が罠を仕掛けた Web ページを利用者が閲覧し,当該ページ内のリンクをクリックしたときに,不正スクリプトを含む文字列が脆弱な Web サーバに送り込まれ,レスポンスに埋め込まれた不正スクリプトの実行によって,情報漏えいをもたらす攻撃
SQL インジェクション攻撃は,Web アプリケーションがデータベースを操作する際のデータ操作言語(SQL)の呼出し方に不備がある場合に,攻撃者が悪意をもって構成した文字列を入力することによって,データベースのデータを不正に取得,改ざん及び削除する攻撃です。イは DoS 攻撃,ウはバッファオーバーフロー攻撃,エはクロスサイトスクリプティングの説明です。よって,正解は「ア」です。