SQLインジェクション攻撃の説明として,適切なものはどれか。

SQLインジェクションは入力値でSQL文を書き換える攻撃

基本情報技術者試験2016年度 春期 午前37/セキュリティ / 脅威

選択肢

正解と解説

正解: Webアプリケーションのデータ操作言語の呼出し方に不備がある場合に,攻撃者が悪意をもって構成した文字列を入力することによって,データベースのデータの不正な取得,改ざん及び削除をする攻撃

SQLインジェクションは、入力値をそのままSQL文に連結してしまう実装の不備を突く攻撃である。攻撃者が引用符や論理式を含む文字列を送り込むと、開発者の意図しないSQL文が組み立てられ、データの不正取得・改ざん・削除が起きる。対策としてはプレースホルダを用いた文の組立てが基本になる。

選択肢ごとの解説

出典:平成28年度 春期 基本情報技術者試験 午前 問37(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。