テクノロジ系(セキュリティ)(2016年春・科目A) | 基本情報過去問
基本情報
道場
ブログ
記事一覧
お問い合わせ
ログイン
一覧に戻る
科目A
2016年春
テクノロジ系(セキュリティ)
SQLインジェクション攻撃の説明として,適切なものはどれか。
出典:IPA 基本情報技術者試験 ↗
ア
Webアプリケーションのデータ操作言語の呼出し方に不備がある場合,悪意のある文字列を入力してデータベースの不正アクセス,改ざん,削除などを引き起こす。
イ
大量のパケットをネットワークに送出することでネットワーク帯域やシステムリソースを消費させ,正常なサービス提供を妨害する。
ウ
バッファの境界を超えてデータを書き込み,プログラムを異常終了させたり任意のコードを実行させたりする。
エ
悪意のあるスクリプトをWebページに埋め込み,閲覧したユーザーのブラウザ上でスクリプトを実行させる。
1〜4キーで選択
みんなの解説・質問
0件
まだコメントがありません。最初の解説・質問を投稿しましょう!
投稿するにはログインが必要です
ログインする