SQLインジェクション対策(実装と実装以外)
セキュリティ難易度: ★★★☆☆
SQL インジェクション対策について、Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策として、ともに適切なものはどれか。
| Web アプリケーションの実装における対策 | Web アプリケーションの実装以外の対策 | |
|---|---|---|
| ア | Web アプリケーション中でシェルを起動しない | chroot 環境で Web サーバを実行する |
| イ | セッション ID を複雑なものにする | SSL によって通信内容を秘匿する |
| ウ | バインド機構を利用する | データベースのアカウントのもつデータベースアクセス権限を必要最小限にする |
| エ | パス名やファイル名をパラメタとして受け取らないようにする | 重要なファイルを公開領域に置かない |
出典: 平成24年度春期 情報処理安全確保支援士 午前II 問16