SQL インジェクションの実装対策と実装以外の対策
セキュリティ難易度: ★★★☆☆
SQL インジェクション対策について,Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策として,ともに適切なものはどれか。
| 選択肢 | 実装における対策 | 実装以外の対策 |
|---|---|---|
| ア | Web アプリケーション中でシェルを起動しない | chroot 環境で Web サーバを稼働させる |
| イ | セッション ID を乱数で生成する | TLS によって通信内容を秘匿する |
| ウ | パス名やファイル名をパラメタとして受け取らない | 重要なファイルを公開領域に置かない |
| エ | プレースホルダを利用する | DB アカウントのアクセス権限を必要最小限にする |
出典: 平成28年度秋期 情報処理安全確保支援士 午前II 問17