IPA過去問ドリル

平成22年度 春期 応用情報技術者試験 午前 問43

テクノロジ/セキュリティ

SQLインジェクションの説明はどれか。

出典:平成22年度 春期 応用情報技術者試験 午前 問43

正解:ア

解説

SQLインジェクションは,Webアプリケーションの入力欄などに悪意のあるデータを入力し,想定外のSQL文を組み立てさせることでデータベースを不正に操作する攻撃です。

選択肢ごとの解説

  • 正しい。入力データによってSQL文を不正に組み立てさせ,データベースを改ざん・不正取得する攻撃がSQLインジェクションです。
  • 誤り。訪問者を別サイトで意図しない操作を行わせる攻撃はクロスサイトリクエストフォージェリ(CSRF)の説明です。
  • 誤り。データベース管理システムの脆弱性を突いて自己伝染を繰り返す攻撃はワームの説明です。
  • 誤り。入力データをそのまま表示するサイトに悪意のあるスクリプトを送り込む攻撃はクロスサイトスクリプティング(XSS)の説明です。
応用情報技術者の過去問を演習モードで解く