SQL インジェクション対策について、Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策の組合せとして、適切なものはどれか。
実装における対策:Web アプリケーション中でシェルを起動しない/実装以外の対策:chroot 環境で Web サーバを実行する。
実装における対策:セッション ID を複雑なものにする/実装以外の対策:SSL によって通信内容を秘匿する。
実装における対策:バインド機構を利用する/実装以外の対策:データベースのアカウントのもつデータベースアクセス権限を必要最小限にする。
実装における対策:パス名やファイル名をパラメタとして受け取らないようにする/実装以外の対策:重要なファイルを公開領域に置かない。