セキュリティ
ぷれーすほるだ
SQL 文の中で値が入る位置を `?` や `:name` などの記号で表し、実際の値は別途バインドして DB に渡す仕組み。バインド変数とも呼ばれる。入力値を SQL コードとして解釈させないため SQL インジェクション対策の本命とされ、ORM や PDO 等で標準的に使われる。
ITパスポートと情報セキュリティマネジメントでは、攻撃手法、対策、リスク評価、運用管理の対応関係がよく問われます。用語を単体で覚えるより、何を守る対策か、どの脅威に効くか、技術対策か管理策かを整理してください。
プレースホルダと同じ「セキュリティ」の用語では、IDS、アクセス管理、SEOポイズニングなどが近い文脈で問われます。守る対象、攻撃者の手口、検知か防御か、技術的対策か組織的対策かで比較してください。