全行が取得される SQL インジェクションの入力パラメタ

セキュリティ難易度: ★★★☆☆

“アカウント” 表に対して,SQL 文を実行したとき,“アカウント” 表の全ての行が取得される入力パラメタはどれか。ここで,入力パラメタのエスケープ処理は行わない。また,“;” は SQL 文の終端として解釈されるものとする。

IDユーザ名メールアドレス
A001TARO JOHOt-joho@email.org.jp
A002JIRO JOHOj-joho@email.org.jp
A003HANAKO JOHOh-joho@email.org.jp
SELECT ID, ユーザ名, メールアドレス FROM アカウント
  WHERE ユーザ名='入力パラメタ';
出典: 平成28年度春期 情報処理安全確保支援士 午前II 問21
📊ログインすると挑戦履歴を記録できます
🎉 無料キャンペーン中:いまならログインするだけで全機能を無料でご利用いただけます(秋試験まで)。

「セキュリティ」分野の関連問題