IPA過去問ドリル

平成28年度 春期 基本情報技術者試験 午前 問37

テクノロジ/セキュリティ

SQLインジェクション攻撃の説明として,適切なものはどれか。

出典:平成28年度 春期 基本情報技術者試験 午前 問37

正解:ア

解説

SQLインジェクションは,Webアプリケーションのデータ操作言語(SQL文)の呼出し方に不備がある場合に,攻撃者が悪意のある文字列を入力することで,データベースのデータを不正に取得・改ざん・削除する攻撃です。

選択肢ごとの解説

  • 正しい。SQLインジェクション攻撃の説明です。
  • 誤り。これはDDoS攻撃(分散反射攻撃など)の説明です。
  • 誤り。これはバッファオーバフロー攻撃の説明です。
  • 誤り。これはクロスサイトスクリプティング攻撃の説明です。
基本情報技術者の過去問を演習モードで解く