ホーム › 基本情報技術者試験 › 平成27年度 秋期 › 問42平成27年度 秋期 基本情報技術者試験 問42テクノロジ系テクノロジ系2015年☆ ブックマークSQLインジェクション攻撃を防ぐ方法はどれか。入力中の文字がデータベースへの問合せや操作において,特別な意味をもつ文字として解釈されないようにする。入力にHTMLタグが含まれていたら,HTMLタグとして解釈されない他の文字列に置き換える。入力に上位ディレクトリを指定する文字列(../)が含まれているときは受け付けない。入力の全体の長さが制限を超えているときは受け付けない。購入状況を確認しています…正答1解説正解はア。 SQLインジェクション対策は,入力文字列がSQL文の一部として特別な意味(クォートや制御文字など)をもつ文字として解釈されないよう,エスケープ処理やバインド変数を用いることが基本である。← 問41問43 →まとめて解く平成27年度 秋期を通しで解く(80問)→この回の他の問題平成27年度 秋期 基本情報技術者試験 の全80問を見る →