パスポイ

SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように… ITパスポート 平成28年度春期64

テクノロジ系

SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。

  • サニタイジング
  • ストリーミング
  • テザリング
  • リバースエンジニアリング
正解と解説を見る

正解

サニタイジング

正解は「サニタイジング」である。サニタイジングとは、Webサイトへの入力内容に含まれるSQL文の特殊文字などの有害な文字列を、無害な文字列に置き換える(エスケープ処理する)ことであり、SQLインジェクションなどの攻撃を防ぐための代表的な対策である。ストリーミングは動画・音声を再生しながら受信する方式、テザリングはスマートフォン等を経由した回線共有、リバースエンジニアリングは既存製品を分解して構造を解析する行為であり、いずれも入力値の無害化とは無関係である。

出典:平成28年度 春期 ITパスポート試験 問64

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

この問題に出てくる用語

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。