| 攻撃 | 対策 | |
|---|---|---|
| ア | SQL インジェクション | SQL 文の組立てに静的プレースホルダを使用する。 |
| イ | クロスサイトスクリプティング | 任意の外部サイトのスタイルシートを取り込めるようにする。 |
| ウ | クロスサイトリクエストフォージェリ | リクエストに GET メソッドを使用する。 |
| エ | セッションハイジャック | 利用者ごとに固定のセッション ID を使用する。 |
安全な Web アプリケーションの作り方について、攻撃と対策の適切な組合せはどれか。
ア. 攻撃: SQL インジェクション/対策: SQL 文の組立てに静的プレースホルダを使用する。
SQL インジェクション対策として、静的プレースホルダ(バインド機構)を使用すれば、入力値が SQL 文の構造に影響しないよう適切に処理される。
基本情報技術者試験 令和元年度 科目A 修了認定試験 の過去問一覧へ戻る・問43