SQLインジェクション対策

プレースホルダを用いたパラメータ化クエリへ変更する。とは?

意味

SQL構文と入力値を分離するパラメータ化クエリがSQLインジェクションの根本対策である。 ▍なぜ正解 正解。SQL構文と入力値を分離するパラメータ化クエリがSQLインジェクションの根本対策である。 ▍よくある間違い 通信を暗号化するだけでSQL注入を防げるとする・DBのバックアップを予防策として選ぶ・エラーメッセージだけを変更してSQL組立てを残す ▍試験の狙い T11 セキュリティ > 5. セキュリティ実装技術 > Webセキュリティ

?基本情報技術者試験での問われ方

入力文字列をSQL文へ直接連結している処理の修正として、最も優先すべきものはどれか。
答え:プレースホルダを用いたパラメータ化クエリへ変更する。

覚え方

プレースホルダを用いたパラメータ化クエリへ変更する。

プレースホルダを用いたパラメータ化クエリへ変更する。」を、演習で定着させる。

基本情報技術者試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

過去問で演習する →
この用語が出る過去問を、解いて確かめる。

用語は暗記カード(SRS)で反復、過去問はAI解説つき。無料ではじめられます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

ukamiru 用語集 · 基本情報技術者試験