メインコンテンツへスキップ
高度試験共通2014年度 春期午前I問 13

2014年度 春期 高度試験共通 午前I 問13

難度標準

安全な Web アプリケーションの作り方について、攻撃と対策の適切な組合せはどれか。

攻撃 対策

SQLインジェクション SQL 文の組立てに静的プレースホルダを使用する。

クロスサイトスクリプティング 任意の外部サイトのスタイルシートを取り込めるようにする。

クロスサイトリクエストフォージェリ リクエストに GET メソッドを使用する。

セッションハイジャック 利用者ごとに固定のセッション ID を使用する。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
解説Layer 1

SQLインジェクションは、SQL文に不正なコードを挿入してデータベースを操作する攻撃です。静的プレースホルダ(プリペアドステートメント)を使用すると、SQL文とパラメータが分離され、パラメータが悪意のあるコードとして解釈されるのを防ぐため、SQLインジェクション対策として非常に有効です。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「セキュリティ」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
脅威モデル・暗号方式(共通鍵/公開鍵/ハッシュ)・認証/認可・主要攻撃と対策の対応関係。
学習の進め方
OWASP Top 10 と各対策、CVE/CVSS、認証プロトコル(OAuth/OIDC/SAML)を表で整理しておく。
関連キーワード
公開鍵暗号ハッシュデジタル署名OAuthSQLインジェクションXSSCSRFOWASP
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

セキュリティ の他の問題

他年度の「セキュリティ」問題

高度試験共通 の同じ分野を年度をまたいで演習する

高度試験共通 の学習ガイド