SQL インジェクション対策について、Web アプリケーションプログラムの実装における対策と、Web アプリケーションプログラムの実装以外の対策の組みとして、適切なものはどれか。

出典令和5年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問17

Webアプリケーションプログラムの実装における対策

Webアプリケーションプログラムの実装以外の対策

Webアプリケーションプログラム中でシェルを起動しない。

chroot環境でWebサーバを稼働させる。

セッションIDを乱数で生成する。

TLSによって通信内容を秘匿する。

パス名やファイル名をパラメータとして受け取らないようにする。

重要なファイルを公開領域に置かない。

プレースホルダを利用する。

Webアプリケーションプログラムが利用するデータベースのアカウントがもつデータベースアクセス権限を必要最小限にする。