SQLインジェクション対策について、Webアプリケーションプログラムの実装における対策と、Webアプリケーションプログラムの実装以外の対策として、ともに適切なものはどれか。

出典令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問17

Webアプリケーションプログラムの実装における対策

Webアプリケーションプログラムの実装以外の対策

Webアプリケーションプログラム中でシェルを起動しない。

chroot環境でWebサーバを稼働させる。

セッションIDを乱数で生成する。

TLSによって通信内容を秘匿する。

パス名やファイル名をパラメータとして受け取らないようにする。

重要なファイルを公開領域に置かない。

プレースホルダを利用する。

Webアプリケーションプログラムが利用するデータベースのアカウントがもつデータベースアクセス権限を必要最小限にする。