令和8年度 ITパスポート 問95 解説
SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。
- アMACアドレスフィルタリング
- イサニタイジング
- ウストライピング
- エソーシャルエンジニアリング
答えを見る
正解 イサニタイジング
要点入力中の有害な文字列を無害化するのはサニタイジング
解説
サニタイジングは、利用者が入力した内容に含まれる、SQLやHTMLとして特別な意味をもつ文字(例:「'」「<」)を、無害な文字列に置き換える処理です。SQLインジェクションやクロスサイトスクリプティングの対策に使われます。
- ア:MACアドレスフィルタリングは、登録した機器以外の無線LAN接続を拒否する仕組みなので誤り。
- ウ:ストライピングは、データを複数のディスクに分散して書き込むRAID0の方式なので誤り。
- エ:ソーシャルエンジニアリングは、人の心理的な隙を突いて情報を盗む手口なので誤り。