ITの基礎知識|ITパスポート・基本情報

【セキュアプログラミング】の記事一覧

SQL インジェクションの対策として,有効なものはどれか。

  • ア URL を Web ページに出力するときは,”http://” や “https://” で始まる URL だけを許可する。
  • イ 外部からのパラメータで Web サーバ内のファイル名を直接指定しない。
  • ウ スタイルシートを任意の Web サイトから取り込めるようにしない。
  • エ プレースホルダを使って命令文を組み立てる。