ホーム › 基本情報技術者試験 › 平成28年度 春期 › 問37平成28年度 春期 基本情報技術者試験 問37テクノロジ系テクノロジ系2016年☆ ブックマークSQLインジェクション攻撃の説明として,適切なものはどれか。Webアプリケーションのデータ操作言語の呼出し方に不備がある場合に,攻撃者が悪意をもって構成した文字列を入力することによって,データベースのデータの不正な取得,改ざん及び削除をする攻撃Webサイトに対して,他のサイトを介して大量のパケットを送り付け,そのネットワークトラフィックを異常に高めてサービスを提供不能にする攻撃確保されているメモリ空間の下限又は上限を超えてデータの書込みと読出しを行うことによって,プログラムを異常終了させたりデータエリアに挿入された不正なコードを実行させたりする攻撃攻撃者が罠を仕掛けたWebページを利用者が閲覧し,当該ページ内のリンクをクリックしたときに,不正スクリプトを含む文字列が脆弱なWebサーバに送り込まれ,レスポンスに埋め込まれた不正スクリプトの実行によって,情報漏えいをもたらす攻撃購入状況を確認しています…正答1解説正解はア。 SQLインジェクションは,Webアプリケーションの入力値の扱いに不備がある場合に,悪意のある文字列を入力してSQL文を意図しない形に組み替え,データベースを不正に操作する攻撃である。← 問36問38 →まとめて解く平成28年度 春期を通しで解く(80問)→この回の他の問題平成28年度 春期 基本情報技術者試験 の全80問を見る →