本文へスキップ
先行公開中
:2026年11月から一部が有料になります(無料プランはそのまま使えます)。
詳しく ›
Tokeru
...
...
読み込み中...
基本情報技術者試験 平成29年度 秋期 問39|Tokeru
資格選択
›
基本情報技術者試験
›
平成29年度 秋期
›
問39
SQLインジェクション攻撃の説明はどれか。
ア
Webアプリケーションに問題があるとき,悪意のある問合せや操作を行う命令文をWebサイトに入力して,データベースのデータを不正に取得したり改ざんしたりする攻撃
イ
悪意のあるスクリプトを埋め込んだWebページを訪問者に閲覧させて,別のWebサイトで,その訪問者が意図しない操作を行わせる攻撃
ウ
市販されているDBMSの脆弱性を悪用することによって,宿主となるデータベースサーバを探して感染を繰り返し,インターネットのトラフィックを急増させる攻撃
エ
訪問者の入力データをそのまま画面に表示するWebサイトを悪用して,悪意のあるスクリプトを訪問者のWebブラウザで実行させる攻撃
← 前の問題
解かずにスキップ →