5問チャレンジ
システムアーキテクト試験
ダッシュボードに戻る
ダッシュボード
Q 1 / 5
セキュリティ設計
ア
OSコマンドインジェクションを防ぐために、Webアプリケーションが発行するセッションIDに推測困難な乱数を使用する。
イ
SQLインジェクションを防ぐために、Webアプリケーション内でデータベースへの問合せを作成する際にプレースホルダを使用する。
ウ
クロスサイトスクリプティングを防ぐために、Webサーバ内のファイルを外部から直接参照できないようにする。
エ
セッションハイジャックを防ぐために、Webアプリケーションからシェルを起動できないようにする。