基本情報技術者 2013年 春期 午前(科目A) 問40
問題文
SQLインジェクション攻撃を防ぐ方法はどれか。
選択肢
ア:入力中の文字がデータベースへの問合せや操作において、特別な意味をもつ文字として解釈されないようにする。(正解)
イ:入力にHTMLタグが含まれていたら、HTMLタグとして解釈されない他の文字列に置き換える。
ウ:入力に、上位ディレクトリを指定する文字列(../)を含むときは受け付けない。
エ:入力の全体の長さが制限を超えているときは受け付けない。

\ せっかくなら /
基本情報技術者を
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

