AP・SC同時合格
応用情報
支援士
RTA
進捗
料金
メニュー
応用情報
支援士
RTA
進捗
料金
応用情報技術者
/
2014年春期
/
問40
Webアプリケーションの攻撃と対策
セキュリティ
難易度: ★★★☆☆
安全なWebアプリケーションの作り方について、攻撃と対策の適切な組合せはどれか。
攻撃
対策
ア
SQLインジェクション
SQL文の組立てに静的プレースホルダを使用する。
イ
クロスサイトスクリプティング
任意の外部サイトのスタイルシートを取り込めるようにする。
ウ
クロスサイトリクエストフォージェリ
リクエストにGETメソッドを使用する。
エ
セッションハイジャック
利用者ごとに固定のセッションIDを使用する。
ア
イ
ウ
エ
出典: 平成26年度春期 応用情報技術者 午前 問40