パスポイ

サニタイジング

利用者が入力した文字のうち、プログラムやデータベースへの命令として解釈されうるものを、無害な表現に置き換える処理。クロスサイトスクリプティングやSQLインジェクションを防ぐ基本的な対策。人の心理を突くソーシャルエンジニアリングは技術では防げない点が対照的。

この用語の出題データ

出題された問題
3
正解の選択肢
2
誤答の選択肢
1

同じ設問に並んだ用語

実際の過去問で「サニタイジング」と同じ選択肢に並んでいた用語です。 試験ではこれらと区別できるかが問われます。

この用語が出た問題を解く

サニタイジング」が選択肢に含まれる過去問です。登録なしでその場で解けます。

問題を準備しています…

実際の出題例

  1. 令和8年度95SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。正解
  2. 令和2年度82情報セキュリティの物理的対策として、取り扱う情報の重要性に応じて、オフィスなどの空間を物理的に区切り、オープンエリア、セキュリティエリア、受渡しエリアなどに分離することを何と呼ぶか。誤答
  3. 平成28年度春期64SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。正解

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

出題データは当サイトがITパスポート試験の公開問題を分析して算出したものです。