ホーム › 基本情報技術者試験 › 平成29年度 秋期 › 問39平成29年度 秋期 基本情報技術者試験 問39テクノロジ系テクノロジ系2017年☆ ブックマークSQLインジェクション攻撃の説明はどれか。Webアプリケーションに問題があるとき,悪意のある問合せや操作を行う命令文をWebサイトに入力して,データベースのデータを不正に取得したり改ざんしたりする攻撃悪意のあるスクリプトを埋め込んだWebページを訪問者に閲覧させて,別のWebサイトで,その訪問者が意図しない操作を行わせる攻撃市販されているDBMSの脆弱性を悪用することによって,宿主となるデータベースサーバを探して感染を繰り返し,インターネットのトラフィックを急増させる攻撃訪問者の入力データをそのまま画面に表示するWebサイトを悪用して,悪意のあるスクリプトを訪問者のWebブラウザで実行させる攻撃購入状況を確認しています…正答1解説正解はア。 SQLインジェクションは,Webアプリケーションの入力チェックの不備を突いて悪意のあるSQL文をパラメータとして注入し,データベースを不正に操作・取得する攻撃である。← 問38問40 →まとめて解く平成29年度 秋期を通しで解く(80問)→この回の他の問題平成29年度 秋期 基本情報技術者試験 の全80問を見る →