サニタイジング
利用者が入力した文字のうち、プログラムやデータベースへの命令として解釈されうるものを、無害な表現に置き換える処理。クロスサイトスクリプティングやSQLインジェクションを防ぐ基本的な対策。人の心理を突くソーシャルエンジニアリングは技術では防げない点が対照的。
この用語の出題データ
- 出題された問題
- 3
- 正解の選択肢
- 2
- 誤答の選択肢
- 1
同じ設問に並んだ用語
実際の過去問で「サニタイジング」と同じ選択肢に並んでいた用語です。 試験ではこれらと区別できるかが問われます。
この用語が出た問題を解く
「サニタイジング」が選択肢に含まれる過去問です。登録なしでその場で解けます。
問題を準備しています…
実際の出題例
- 令和8年度 問95SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。正解
- 令和2年度 問82情報セキュリティの物理的対策として、取り扱う情報の重要性に応じて、オフィスなどの空間を物理的に区切り、オープンエリア、セキュリティエリア、受渡しエリアなどに分離することを何と呼ぶか。誤答
- 平成28年度春期 問64SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。正解