基本情報技術者 令和6年公開問題 科目A 問10 2026.06.16 SQL インジェクションの対策として,有効なものはどれか。 ア URL を Web ページに出力するときは,”http://” や “https://” で始まる URL だけを許可する。 イ 外部からのパラメータで Web サーバ内のファイル名を直接指定しない。 ウ スタイルシートを任意の Web サイトから取り込めるようにしない。 エ プレースホルダを使って命令文を組み立てる。 基本情報過去問 , 令和6年公開問題 , 技術要素 , セキュリティ , セキュリティ実装技術 , セキュアプログラミング , SQLインジェクション対策
基本情報技術者 令和7年公開問題 科目A 問10 2026.05.26 WAF の説明はどれか。 ア Web サイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。 イ Wi-Fi アライアンスが認定した無線 LAN の暗号化方式の規格であり,AES 暗号に対応している。 ウ 様々なシステムの動作ログを一元的に蓄積,管理し,セキュリティ上の脅威となる事象をいち早く検知,分析する。 エ ファイアウォール機...Read more... 令和7年公開問題 , 基本情報過去問 , セキュリティ実装技術 , セキュリティ
基本情報技術者 令和7年公開問題 科目A 問8 2026.05.26 HTTP と HTTPS を比較した場合において,HTTPS だけがもつ特徴を示したものはどれか。 ア cookie に保存されている情報を用いたセッション管理が可能である。 イ ID とパスワードによって利用者の認証を行うことが可能である。 ウ Web ブラウザでキャッシュさせることによって通信量を減らすことが可能である。 エ 通信相手先サーバをサーバ証明書によって確認するこ...Read more... 基本情報過去問 , 令和7年公開問題 , セキュリティ , セキュリティ実装技術
基本情報技術者 平成21年春 問40 2026.04.27 ある商店が,顧客からネットワークを通じて注文(メッセージ)を受信するとき,公開鍵暗号方式を利用して,注文の内容が第三者に分からないようにしたい。商店,顧客のそれぞれが利用する,商店の公開鍵,秘密鍵の適切な組合せはどれか。Read more... 基本情報過去問 , 平成21年春試験 , セキュリティ , セキュリティ実装技術 , 公開鍵暗号方式 , デジタル署名 , 技術要素