SQLインジェクション攻撃による被害を防ぐ方法はどれか。

SQLインジェクション対策は入力を値としてのみ扱うこと

頻出基本情報技術者試験2018年度 春期 午前41/セキュリティ / 対策技術

選択肢

正解と解説

正解: 入力された文字が、データベースへの問合せや操作において、特別な意味をもつ文字として解釈されないようにする。

SQLインジェクションは、入力値に含まれた引用符などの記号がSQL文の一部として解釈されることで、意図しない問合せが実行される攻撃である。対策は、プレースホルダの利用やエスケープ処理によって、入力文字をあくまで値として扱い特別な意味をもたせないことである。

選択肢ごとの解説

出典:平成30年度 春期 基本情報技術者試験 午前 問41(IPA)

この問題は2回出題されています

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。