IPA過去問ドリル

平成27年度 春期 基本情報技術者試験 午前 問42

テクノロジ/セキュリティ

SQLインジェクション攻撃の説明はどれか。

出典:平成27年度 春期 基本情報技術者試験 午前 問42

正解:ア

解説

SQLインジェクションは,Webアプリケーションの入力値の検証が不十分な場合に,悪意のあるSQL文の断片を入力することで,データベースに対して開発者が意図しない問合せや操作を行わせ,データを不正に取得・改ざん・削除する攻撃手法です。

選択肢ごとの解説

  • 正しい。悪意のある問合せや操作を行う命令文を入力し,データベースを不正に操作するのがSQLインジェクション攻撃です。
  • 誤り。これはクロスサイトリクエストフォージェリ(CSRF)の説明です。
  • 誤り。これはコンピュータワームの説明です。
  • 誤り。これはクロスサイトスクリプティング(XSS)の説明です。
基本情報技術者の過去問を演習モードで解く