合格☆情報処理技術者試験

メルマガのバックナンバーです。過去問を覚えましょう。■携帯で学習可能です。

SQLインジェクション対策として...

2009-12-08 12:23:51 | 日記
「クロスサイトスクリプティング」

「サニタイジング」

「パケットフィルタリング」

「フィッシング」

上記4つのうち、
「SQLインジェクション対策として行う特殊文字の無効操作」
は、どれでしょう?
(H20春・ソフ開・問70)
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
「サニタイジング」です。

「SQLインジェクション対策として行う特殊文字の無効操作」を「サニタイジング」(無害化)と言います。


平成21年度 秋期
システムアーキテクト
午前2 問4

SQLインジェクション対策として実施するものはどれか。


入力データを送るときには,GETメソッドではなくPOSTメソッドを使う。


入力データを送る前に,利用者認証を行う。


入力文字列をエスケープ処理して特殊文字を無効にする。


プロトコルにHTTPSを使用してデータを暗号化する。

答え
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
 ↓
ウの、「入力文字列をエスケープ処理して特殊文字を無効にする。」が正解です。

この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« 分割統治法を適用した整列(... | トップ | ソフトウェアの開発規模をフ... »

日記」カテゴリの最新記事