SQLインジェクション対策
プレースホルダを用いたパラメータ化クエリへ変更する。とは?
意味
SQL構文と入力値を分離するパラメータ化クエリがSQLインジェクションの根本対策である。 ▍なぜ正解 正解。SQL構文と入力値を分離するパラメータ化クエリがSQLインジェクションの根本対策である。 ▍よくある間違い 通信を暗号化するだけでSQL注入を防げるとする・DBのバックアップを予防策として選ぶ・エラーメッセージだけを変更してSQL組立てを残す ▍試験の狙い T11 セキュリティ > 5. セキュリティ実装技術 > Webセキュリティ
?基本情報技術者試験での問われ方
入力文字列をSQL文へ直接連結している処理の修正として、最も優先すべきものはどれか。
答え:プレースホルダを用いたパラメータ化クエリへ変更する。
✓覚え方
プレースホルダを用いたパラメータ化クエリへ変更する。
「プレースホルダを用いたパラメータ化クエリへ変更する。」を、演習で定着させる。
過去問で演習する →基本情報技術者試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
ukamiru 用語集 · 基本情報技術者試験
