SQLインジェクション
Webサイトの入力欄などに不正なSQL文を紛れ込ませ、データベースを想定外に操作する攻撃。情報の不正な取得や改ざん、削除につながる。入力値の検証や、プレースホルダを用いた実装が対策になる。大量の通信を送るDDoS攻撃や、人をだますフィッシングと違い、データベースそのものを狙う点が特徴。
この用語の出題データ
- 出題された問題
- 8
- 正解の選択肢
- 0
- 誤答の選択肢
- 8
この用語は誤答の選択肢として出ることが多い用語です。似た用語との違いを押さえておくと引っかかりにくくなります。
同じ設問に並んだ用語
実際の過去問で「SQLインジェクション」と同じ選択肢に並んでいた用語です。 試験ではこれらと区別できるかが問われます。
この用語が出た問題を解く
「SQLインジェクション」が選択肢に含まれる過去問です。登録なしでその場で解けます。
問題を準備しています…
実際の出題例
- 令和5年度 問58Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちにWebブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。誤答
- 令和4年度 問95攻撃対象とは別のWebサイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とするWebサイトに不正に侵入を試みるものはどれか。誤答
- 令和3年度 問56インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイトへ誘導する攻撃はどれか。誤答
- 令和2年度 問56HTML形式の電子メールの特徴を悪用する攻撃はどれか。誤答
- 令和2年度 問58受信した電子メールに添付されていた文書ファイルを開いたところ,PCの挙動がおかしくなった。疑われる攻撃として,適切なものはどれか。誤答
- 平成30年度秋期 問60オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不正に書き換えて,攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。誤答
- 平成29年度秋期 問65人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれか。誤答
- 平成28年度秋期 問83情報システムに対する攻撃のうち,あるIDに対して所定の回数を超えてパスワードの入力を間違えたとき,当該IDの使用を停止させることが有効な防衛手段となるものはどれか。誤答