平成28年度春期 ITパスポート 問64 解説
SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。
- アサニタイジング
- イストリーミング
- ウテザリング
- エリバースエンジニアリング
答えを見る
正解 アサニタイジング
要点入力中の有害な文字列を無害化する処理はサニタイジング
解説
サニタイジングは、利用者がWebサイトに入力した文字列のうち、SQLやHTMLで特別な意味をもつ文字(' や < など)を無害な文字に置き換える処理で、SQLインジェクションやクロスサイトスクリプティングの対策になります。
- イ:ストリーミングは、動画や音声を受信しながら再生する方式。
- ウ:テザリングは、スマートフォンを経由してPCなどをインターネットに接続すること。
- エ:リバースエンジニアリングは、製品やソフトウェアを解析して仕組みを明らかにすること。