OSコマンドインジェクションの根本的対策

OSコマンドインジェクションは、アプリケーションが利用者の入力を外部のシェルコマンド(system関数、exec関数等)に渡して実行する際に発生します。根本的な対策は、「シェルを起動できる言語機能(OSコマンド呼び出し)を利用せず、プログラミング言語固有のAPIやライブラリ関数(安全な標準API)を使用する」ことです。 ア:SQLインジェクション対策です。 イ:正しい。シェル経由でコマンドを呼び出す実装自体を避けることが根本的対策です。 ウ:バッファオーバーフロー対策などの説明です。 エ:パストラバーサル(ディレクトリトラバーサル)対策です。

Webアプリケーションソフトウェアの開発におけるOSコマンドインジェクション対策はどれか。

出典令和7年度 春期 高度情報処理技術者試験 午前Ⅰ
ア
SQL文の組立ては全てプレースホルダで実装する。
イ
シェルを起動できる言語機能を利用した実装を避ける。
ウ
直接メモリにアクセスできる言語機能を利用した実装を避ける。
エ
利用者が入力したファイル名にディレクトリが含まれていないかのエラーチェックを実装する。