Webアプリケーションの脅威と対策|情報セキュリティマネジメント 令和5年 公開問題 問7

出典:令和5年度 公開問題 科目A 問7 分野:セキュリティ / セキュリティ実装技術
Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち、適切なものはどれか。
  • ア:OSコマンドインジェクションを防ぐために, Webアプリケーションが発行するセッションIDに推測困難な乱数を使用する。
  • イ:SQLインジェクションを防ぐために,Webアプリケーション内でデータベースへの問合せを作成する際にプレースホルダを使用する。
  • ウ:クロスサイトスクリプティングを防ぐために,Webサーバ内のファイルを外部から直接参照できないようにする。
  • エ:セッションハイジャックを防ぐために,Webアプリケーションからシェルを起動できないようにする。