基本情報技術者 平成30年度 春期 問41
SQLインジェクション攻撃による被害を防ぐ方法はどれか。
正解と解説を見る
正解:ア 入力された文字が、データベースへの問合せや操作において、特別な意味をもつ文字として解釈されないようにする。
解説
SQLインジェクション対策は、入力中の文字がSQLの特別な意味をもつ文字として解釈されないようにする(エスケープ処理やプレースホルダ)。イはXSS、ウはディレクトリトラバーサル対策。
解説:panda studio(公式の正答と照合済み)
出典:平成30年度 春期 基本情報技術者試験 午前 問41