基本情報一問一答基本情報技術者試験 過去問・出典つき

トップ › 平成29年度 秋期 › テクノロジ系 › 問39

テクノロジ系セキュリティ

基本情報技術者 平成29年度 秋期 問39

SQLインジェクション攻撃の説明はどれか。
正解と解説を見る

正解:ア Webアプリケーションに問題があるとき、悪意のある問合せや操作を行う命令文をWebサイトに入力して、データベースのデータを不正に取得したり改ざんしたりする攻撃

解説

SQLインジェクションは、入力欄などにSQL文の一部を入力し、データベースのデータを不正に取得・改ざんする攻撃。イはCSRF、エはクロスサイトスクリプティング。

解説:panda studio(公式の正答と照合済み)

出典:平成29年度 秋期 基本情報技術者試験 午前 問39

テクノロジ系をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる