今日の1問
基本情報技術者試験
セキュリティ
平成26年度 秋期
ア〜エから選んでみましょう👇
ア
Webアプリケーションの入力データとしてデータベースへの命令文を構成するデータを入力し,想定外のSQL文を実行させる。
イ
Webサイトに利用者を誘導した上で,WebアプリケーションによるHTML出力のエスケープ処理の欠陥を悪用し,利用者のブラウザで悪意のあるスクリプトを実行させる。
ウ
セッションIDによってセッションが管理されるとき,ログイン中の利用者のセッションIDを不正に取得し,その利用者になりすましてサーバにアクセスする。
エ
パス名を含めてファイルを指定することによって,管理者が意図していないファイルを不正に閲覧する。
出典:IPA 基本情報技術者試験 平成26年度 秋期 科目A 問44
基本情報技術者試験の対策をもっと
本物の過去問1万問超を無料で演習
過去問演習ラボトップへ →