SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。
- アサニタイジング
- イストリーミング
- ウテザリング
- エリバースエンジニアリング
正解と解説を見る
正解
ア サニタイジング
正解は「サニタイジング」である。サニタイジングとは、Webサイトへの入力内容に含まれるSQL文の特殊文字などの有害な文字列を、無害な文字列に置き換える(エスケープ処理する)ことであり、SQLインジェクションなどの攻撃を防ぐための代表的な対策である。ストリーミングは動画・音声を再生しながら受信する方式、テザリングはスマートフォン等を経由した回線共有、リバースエンジニアリングは既存製品を分解して構造を解析する行為であり、いずれも入力値の無害化とは無関係である。