第5分野
SQLインジェクション対策とは?
意味
SQLインジェクション対策は、入力データとSQL命令を分離し、入力を許容範囲で検証することが基本である。 ▍なぜ正解 パラメータ化により、入力中の記号を命令ではなく値として扱える。 ▍よくある間違い 画面非表示は、サーバ側で不正なSQLが実行される問題を防がない。 認証情報の漏えいリスクを増やす。 最小権限と安全な入力処理の両方に反する。 ▍試験の狙い Webシステム、入力検証、SQLインジェクション対策を扱う。
?情報セキュリティマネジメント試験での問われ方
Webフォームの入力値をSQL文に連結している。SQLインジェクションを防ぐ実装として最も適切なものはどれか。
答え:SQLインジェクション対策
✓覚え方
SQLに入力を直結しない。値はパラメータで渡す。
「SQLインジェクション対策」を、演習で定着させる。
過去問で演習する →情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験
