Web アプリケーションにおけるセキュリティ上の脅威と対策の適切な組合せはどれか。
OS コマンドインジェクションを防ぐために,Web アプリケーションが発行するセッション ID を推測困難なものにする。
SQL インジェクションを防ぐために,Web アプリケーション内でデータベースへの問合せを作成する際にバインド機構を使用する。
クロスサイトスクリプティングを防ぐために,外部から渡す入力データを Web サーバ内のファイル名として直接指定しない。
セッションハイジャックを防ぐために,Web アプリケーションからシェルを起動できないようにする。