過去問ぽちぽちby KKM Studio

平成28年度春期 ITパスポート 問64 解説

SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。

  1. アサニタイジング
  2. イストリーミング
  3. ウテザリング
  4. エリバースエンジニアリング
答えを見る

正解 アサニタイジング

要点入力中の有害な文字列を無害化する処理はサニタイジング

解説

サニタイジングは、利用者がWebサイトに入力した文字列のうち、SQLやHTMLで特別な意味をもつ文字(' や < など)を無害な文字に置き換える処理で、SQLインジェクションやクロスサイトスクリプティングの対策になります。

  • イ:ストリーミングは、動画や音声を受信しながら再生する方式。
  • ウ:テザリングは、スマートフォンを経由してPCなどをインターネットに接続すること。
  • エ:リバースエンジニアリングは、製品やソフトウェアを解析して仕組みを明らかにすること。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開