27会員向け3:19

SQLインジェクション対策

SQL構文と入力値を分離するパラメータ化クエリがSQLインジェクションの根本対策で…

SQLインジェクション対策の表紙動画の視聴は会員向けです

要点

  1. プレースホルダを用いたパラメータ化クエリへ変更する。
  2. 正解。
  3. 入力文字列をSQL文へ直接連結している処理の修正として、最も優先すべきものはどれか。
  4. SQL構文と入力値を分離するパラメータ化クエリが…です。

例題

例題1本試験の形

T11 セキュリティ > 5. セキュリティ実装技術 > Webセキュリティ入力文字列をSQL文へ直接連結している処理の修正として、最も優先すべきものはどれか。

答えプレースホルダを用いたパラメータ化クエリへ変更する。

考え方入力文字列をSQL文へ直接連結している処理の修正として、最も優先すべきものはどれか。

よくある間違い

通信を暗号化するだけでSQL注入を防げるとする・DBのバックアップを予防策として選ぶ・エラーメッセージだけを変更してSQL組立てを残す迷ったら、正解。

この講で覚えること

プレースホルダを用いたパラメータ化クエリへ変更する。・通信を暗号化するだけでSQL注入を防げるとする・DBの…・正解。SQL構文と入力値を分離するパラメータ化クエリが…

章立て

  1. 0:01この論点を学ぶ理由
  2. 0:36判断基準を整理する
  3. 1:11基本手順で考える
  4. 1:53本試験の形で確認する
  5. 2:41思い出して定着する

いまの出題範囲では問われない論点

  • 発展論点

出題範囲の基準:基本情報技術者・2026年度試験範囲 時点のシラバス。

基本情報技術者試験の学習を続ける

講義・過去問・暗記カード・模試まで、同じ論点でつながっています。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

この前後の講

基本情報技術者試験の講義一覧をすべて見る

SQLインジェクション対策|基本情報技術者試験の講義|ukamiru