ITパスポート
ITパスポート|入力欄からデータベースの命令を書き換える攻撃を防ぎ…
QUESTION
入力欄からデータベースの命令を書き換える攻撃を防ぎ…
入力欄からデータベースの命令を書き換える攻撃を防ぎたい。最も適切なものはどれですか。
ANSWER & EXPLANATION
正解:A
入力を利用してSQLの意味を変える攻撃です。攻撃経路に合う対策を選びます。
選択肢のポイント
- A正解です。入力を利用してSQLの意味を変える攻撃です。
- BCSRFは利用者の権限を悪用して要求を実行させる攻撃です。この設問で求めるものとは異なります。
- C封じ込めは問題の拡大を止める初動です。この設問で求めるものとは異なります。
- Dリスク移転は被害の経済的負担を他者へ移す対応です。この設問で求めるものとは異なります。
関連キーワード
- SQLインジェクション
- テクノロジ系・セキュリティ
参考にした公式情報:IPA ITパスポート試験シラバス(Ver.6.5) / 確認日:2026年9月29日