情報セキュマネ一問一答情報セキュリティマネジメント試験 過去問・出典つき

トップ › 令和5年度 › セキュリティ技術 › 問7

セキュリティ技術脅威と脆弱性

情報セキュリティマネジメント 令和5年度 問7

Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち、適切なものはどれか。
正解と解説を見る

正解:イ SQLインジェクションを防ぐために、Webアプリケーション内でデータベースへの問合せを作成する際にプレースホルダを使用する。

解説

SQLインジェクション対策の基本は、プレースホルダ(バインド機構)で入力値をSQL文と分けて扱うこと。OSコマンドインジェクションにはシェルを起動しない実装、セッションハイジャックには推測困難なセッションID、クロスサイトスクリプティングには出力時のエスケープが有効。

解説:panda studio(公式の正答と照合済み)

出典:令和5年度 情報セキュリティマネジメント試験 科目A・B 公開問題 問7

セキュリティ技術をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる