技術士第一次試験 専門科目情報工学部門 R05

問題 13 / 35

出典: 令和5年度技術士第一次試験問題[専門科目情報工学部門] III-13

データベースのSQLインジェクション攻撃に関するの記述のうち、最も適切なものはどれか。

Webアプリケーションにスクリプトを埋め込むことが可能な胎弱性がある場合、そ の 弱性を悪用して不正なスクリプトを利用者のブラウザ上で実行する攻撃である。
Webアプリケーションのメモリ操作に胎弱性がある場合,メモリ領域を越えてメモ リを上書し、悪意のあるコードを実行させてプログラムを誤動作させる攻撃である。
DBMS製品に弱性がある場合,その 弱性を利用してデータベースサーバに不正 に侵入し、データベース中のデータを不正に取得したり、改ざんしたりする攻撃である。
WebアプリケーションにHTTPレスポンスヘッダの出力処理に胎弱性がある場合, 悪意のあるヘッダ行を挿入して不正な動作を行わせる攻撃である。
Webアプリケーションにデータベース処理の施弱性がある場合、悪意のある命令文 をデータベースへ送 して、データベース中のデータを不正に取得したり、改ざんした りする攻撃である。

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。