シカクモン

【問184】ITパスポート 練習問題|SQLインジェクション

情報セキュリティ 問9/25難易度B(標準)

問題文

Webアプリケーションに対するSQLインジェクションの説明として、最も適切なものはどれか。

  1. 1.入力欄に大量の文字を送り込んでメモリ領域をあふれさせ、任意のコードを実行させる。
  2. 2.掲示板への書込みに悪意のあるスクリプトを埋め込み、閲覧者の端末上で実行させる。
  3. 3.Webサーバに短時間で大量の要求を送りつけて処理能力を超えさせ、正規の利用者がサービスを利用できない状態にする。
  4. 4.入力欄に不正な命令文を送り込んでデータベースを操作させ、情報を盗み出したり改ざんしたりする。