SQL インジェクション攻撃による被害を防ぐ方法はどれか。
出典
基本情報技術者試験 サンプル問題 科目A 問36
ア
入力された文字が、データベースへの問合せや操作において、特別な意味をもつ文字として解釈されないようにする。
イ
入力に HTML タグが含まれていたら、HTML タグとして解釈されない他の文字列に置き換える。
ウ
入力に上位ディレクトリを指定する文字列(../) が含まれているときは受け付けない。
エ
入力の全体の長さが制限を超えているときは受け付けない。
【基本情報技術者試験 サンプル問題 科目A 問36】SQLインジェクション対策 過去問と詳しい解説 | IT資格ラボ