問題プレビューID: f774c524

問 40

SQL インジェクション攻撃を防ぐ方法はどれか。

解説

SQL インジェクション攻撃は、入力値の中のシングルクォート(')やコメント記号などの文字が SQL 文の一部として解釈されることで、意図しない SQL が実行されてしまう攻撃である。これを防ぐには、入力中の文字がデータベースへの問合せや操作において特別な意味をもつ文字として解釈されないように、エスケープ処理やプレースホルダ(バインド機構)を用いる。

  • イはクロスサイトスクリプティング(XSS)対策である。
  • ウはディレクトリトラバーサル対策である。
  • エはバッファオーバーフロー対策などである。

正解は「ア」です。