ホーム › 基本情報技術者試験 › 平成25年度 春期 › 問40平成25年度 春期 基本情報技術者試験 問40テクノロジ系テクノロジ系2013年☆ ブックマークSQLインジェクション攻撃を防ぐ方法はどれか。入力中の文字がデータベースへの問合せや操作において,特別な意味をもつ文字として解釈されないようにする。入力にHTMLタグが含まれていたら,HTMLタグとして解釈されない他の文字列に置き換える。入力に,上位ディレクトリを指定する文字列(../)を含むときは受け付けない。入力の全体の長さが制限を超えているときは受け付けない。購入状況を確認しています…正答1解説正解はア。 SQLインジェクションは,入力文字列がSQL文の一部として解釈されてしまうことで発生する。 入力中の特殊文字(引用符など)がデータベースへの問合せにおいて特別な意味をもつ文字として解釈されないようにエスケープ処理することで防げる。← 問39問41 →まとめて解く平成25年度 春期を通しで解く(80問)→この回の他の問題平成25年度 春期 基本情報技術者試験 の全80問を見る →