今日の1問
情報処理安全確保支援士試験
セキュア開発令和5年度 春期

SQLインジェクション対策について,Webアプリケーションプログラムの実装における対策と,Webアプリケーションプログラムの実装以外の対策の組みとして,適切なものはどれか。〔表:行ア=(実装における対策)Webアプリケーションプログラム中でシェルを起動しない。/(実装以外の対策)chroot環境でWebサーバを稼働させる。 行イ=(実装における対策)セッションIDを乱数で生成する。/(実装以外の対策)TLSによって通信内容を秘匿する。 行ウ=(実装における対策)パス名やファイル名をパラメータとして受け取らないようにする。/(実装以外の対策)重要なファイルを公開領域に置かない。 行エ=(実装における対策)プレースホルダを利用する。/(実装以外の対策)Webアプリケーションプログラムが利用するデータベースのアカウントがもつデータベースアクセス権限を必要最小限にする。〕

ア〜エから選んでみましょう👇

出典:IPA 情報処理安全確保支援士試験 令和5年度 春期 午前Ⅱ 問17

情報処理安全確保支援士試験の対策をもっと
本物の過去問1万問超を無料で演習