修了試験 2022-06-12実施分 基本情報技術者試験 問41
Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち,適切なものはどれか。
正答2
解説
正解はイ。 SQLインジェクション対策として,SQL文を組み立てる際にプレースホルダ(バインド機構)を使用し,入力値をSQL文の一部として解釈させないようにするのが有効である。 セッションIDの乱数化やファイルの直接参照禁止,シェル起動禁止は,それぞれ別の脅威への対策である。まとめて解く
修了試験 2022-06-12実施分を通しで解く(80問)→