過去問ぽちぽちby KKM Studio

令和8年度 ITパスポート 問95 解説

SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。

  1. アMACアドレスフィルタリング
  2. イサニタイジング
  3. ウストライピング
  4. エソーシャルエンジニアリング
答えを見る

正解 イサニタイジング

要点入力中の有害な文字列を無害化するのはサニタイジング

解説

サニタイジングは、利用者が入力した内容に含まれる、SQLやHTMLとして特別な意味をもつ文字(例:「'」「<」)を、無害な文字列に置き換える処理です。SQLインジェクションやクロスサイトスクリプティングの対策に使われます。

  • ア:MACアドレスフィルタリングは、登録した機器以外の無線LAN接続を拒否する仕組みなので誤り。
  • ウ:ストライピングは、データを複数のディスクに分散して書き込むRAID0の方式なので誤り。
  • エ:ソーシャルエンジニアリングは、人の心理的な隙を突いて情報を盗む手口なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開