シカクモン

【問109】情報・サイバーセキュリティ初級 練習問題|SQLインジェクションの仕組み

外部からの攻撃と不正プログラム 問9/20難易度A(易しい)

問題文

SQLインジェクション攻撃の説明として、最も適切なものはどれか。

  1. 1.入力値に不正なSQL文を紛れ込ませて、データベースを不正に操作する攻撃
  2. 2.Webページに悪意あるスクリプトを埋め込み、閲覧者のブラウザで実行させる攻撃
  3. 3.ログイン中の利用者に、本人が意図しない操作をWebサイトへ送信させる攻撃
  4. 4.利用者のセッションIDを推測して入手し、その利用者になりすます攻撃