ITパスポート試験 ITパスポート 2026年 (令和8年)70: SQLインジェクション攻撃の説明として,最も適切なものはどれか。

ITパスポート 2026年 (令和8年)
Q 7070 / 100
攻撃の説明として,最も適切なものはどれか。
この問の正解率:53.11%(1,557件)
この問題の本文・選択肢・正解・解説(展開)

問題本文

SQLインジェクション攻撃の説明として,最も適切なものはどれか。

選択肢

  • .Webサイトに悪意のあるスクリプトを埋め込み,他の利用者のブラウザで実行させる攻撃。
  • .Webアプリケーションの入力欄に不正なSQL文を入力し,データベースを不正に操作する攻撃。
  • .大量のリクエストを送りつけてWebサーバを過負荷にし,サービスを停止させる攻撃。
  • .通信経路に割り込み,送受信データを盗聴・改ざんする攻撃。

正解

. Webアプリケーションの入力欄に不正なSQL文を入力し,データベースを不正に操作する攻撃。

解説

SQLインジェクションはWebアプリケーションの入力欄に不正なSQL文を入力しDBを不正参照・改ざん・削除する攻撃.プレースホルダや入力値検証が対策.

選択肢ごとの解説

  • .XSS (クロスサイトスクリプティング) の説明. 悪意スクリプト埋込.
  • .正しい. 入力欄へのSQL文注入でDB不正操作がSQLインジェクション.
  • .DoS/DDoS攻撃の説明. 大量リクエストでサーバを過負荷.
  • .中間者攻撃 (MITM) の説明. 通信経路で盗聴・改ざんを行う.

ITパスポート 2026年 (令和8年)過去問一覧へ戻る・問70