No.26 SQLインジェクション攻撃の説明はどれか。
⭕️
❌
💾
🖊 | ☑️ |
⭕️ | [[ AnswerCalc[0] ]] % | A | [[ AnswerCalc[1] ]] |
SQLインジェクション(SQL Injection)は、入力データとしてデータベースへの命令文を構成するデータを入力し、Webアプリケーションが想定しない想定外のSQL文を意図的に実行させることでデータベースを攻撃する行為です。
入力値の中でSQLとして特別な意味を持つ文字を適切にエスケープすることで防ぐことができます。DBMSやライブラリによってはエスケープ処理が自動化されているものもあり有用です。
入力値の中でSQLとして特別な意味を持つ文字を適切にエスケープすることで防ぐことができます。DBMSやライブラリによってはエスケープ処理が自動化されているものもあり有用です。
- Webアプリケーションに問題があるとき,悪意のある問合せや操作を行う命令文をWebサイトに入力して,データベースのデータを不正に取得したり改ざんしたりする攻撃
正しい。SQLインジェクションの説明です。 - 悪意のあるスクリプトを埋め込んだWebページを訪問者に閲覧させて,別のWebサイトで,その訪問者が意図しない操作を行わせる攻撃
クロスサイトリクエストフォージェリの説明です。 - 市販されているDBMSの脆弱性を利用することによって,宿主となるデータベーサーバを探して自己伝染を繰り返し,インターネットのトラフィックを急増させる攻撃
SQL Slammerなどのセキュリティホールを付いて感染を広げるタイプのワームの説明です。 - 訪問者の入力データをそのまま画面に表示するWebサイトに対して,悪意のあるスクリプトを埋め込んだ入力データを送ることによって,訪問者のブラウザで実行させる攻撃
クロスサイトスクリプティングの説明です。
💾
✔️
[[ d.CommentTxt ]] |
< | > |
🥇 |