平成29年秋期 基本情報 午前 問39
SQLインジェクション
攻撃の説明はどれか。
ア Webアプリケーションに問題があるとき,悪意のある問合せや操作を行う命令文をWebサイトに入力して,
データベース
のデータを不正に取得したり
改ざん
したりする攻撃
イ 悪意のある
スクリプト
を埋め込んだWebページを訪問者に閲覧させて,別のWebサイトで,その訪問者が意図しない操作を行わせる攻撃
ウ 市販されている
DBMS
の
脆弱性
を悪用することによって,宿主となる
データベースサーバ
を探して
感染
を繰り返し,インターネットの
トラフィック
を急増させる攻撃
エ 訪問者の入力データをそのまま画面に表示するWebサイトに対して,悪意のある
スクリプト
を訪問者のWebブラウザで実行させる攻撃
←
平成29年秋期 基本情報 午前 問38
→
平成29年秋期 基本情報 午前 問40
平成29年秋期 基本情報技術者試験 午前
#基本情報技術者試験
#午前
#平成29年