ホーム › 基本情報技術者試験 › 修了試験 2013-12-15実施分 › 問42修了試験 2013-12-15実施分 基本情報技術者試験 問42テクノロジ系テクノロジ系2013年☆ ブックマークSQLインジェクションの説明はどれか。Webアプリケーションに問題があるとき,データベースに悪意のある問合せや操作を行う命令文を入力して,データベースのデータを改ざんしたり不正に取得したりする攻撃悪意のあるスクリプトを埋め込んだWebページを訪問者に閲覧させて,別のWebサイトで,その訪問者が意図しない操作を行わせる攻撃市販されているDBMSの脆弱性を利用することによって,宿主となるデータベースサーバを探して自己伝染を繰り返し,インターネットのトラフィックを急増させる攻撃訪問者の入力データをそのまま画面に表示するWebサイトに対して,悪意のあるスクリプトを埋め込んだ入力データを送ることによって,訪問者のブラウザで実行させる攻撃購入状況を確認しています…正答1解説正解はア。 SQLインジェクションは,入力フォームなどにSQL文の断片を混入させ,データベースに対して想定外の問合せや更新・削除を実行させて情報を改ざん・窃取する攻撃である。← 問41問43 →まとめて解く修了試験 2013-12-15実施分を通しで解く(80問)→この回の他の問題修了試験 2013-12-15実施分 基本情報技術者試験 の全80問を見る →