情報セキュリティマネジメント 令和5年度 問7
Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち、適切なものはどれか。
正解と解説を見る
正解:イ SQLインジェクションを防ぐために、Webアプリケーション内でデータベースへの問合せを作成する際にプレースホルダを使用する。
解説
SQLインジェクション対策の基本は、プレースホルダ(バインド機構)で入力値をSQL文と分けて扱うこと。OSコマンドインジェクションにはシェルを起動しない実装、セッションハイジャックには推測困難なセッションID、クロスサイトスクリプティングには出力時のエスケープが有効。
解説:panda studio(公式の正答と照合済み)
出典:令和5年度 情報セキュリティマネジメント試験 科目A・B 公開問題 問7