セキュリティ
ITパスポート試験|SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含…
SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。
アMACアドレスフィルタリング
イサニタイジング
ウストライピング
エソーシャルエンジニアリング
正解
イ.サニタイジング
サニタイジング(sanitizing)は入力値の「消毒・無害化」を意味する。SQLインジェクションではSQL特殊文字(シングルクォートなど)をエスケープ処理し、クロスサイトスクリプティング(XSS)では「<」「>」などのHTMLメタ文字を文字参照に置換することで、攻撃コードとして実行されない状態にする。
?選択肢ごとの解説
ア ×MACアドレスフィルタリングは、無線LANなどのネットワーク機器においてMACアドレス(物理アドレス)を登録リストで制限するアクセス制御手法であり、入力文字列の…
イ ○サニタイジング(sanitizing)は入力値の「消毒・無害化」を意味する。SQLインジェクションではSQL特殊文字(シングルクォートなど)をエスケープ処理し、クロスサイトスクリプティング(XSS)では「<」「>」などのHTMLメタ文字を文字参照に置換することで、攻撃コードとして実行されない状態にする。
ウ ×ストライピングはRAID-0のデータ分散書き込み方式であり、複数のディスクにデータを分割して性能向上を図るストレージ技術である。セキュリティ対策とは関係しない。
エ ×ソーシャルエンジニアリングは人間の心理・行動の隙を突いてパスワードや機密情報を詐取する攻撃手法の総称であり、技術的な対策名ではない。
セキュリティの他の問題
コンピュータなどのアカウントに設定するパスワードに関し,使用する文字種や長さなどの条件を定めたものはどれか公開鍵暗号方式と共通鍵暗号方式において,共通鍵暗号方式だけがもつ特徴として,適切なものはどれか無線LANの暗号化方式であるWEPは,暗号が容易に解読されてしまうという問題が指摘されている。WEPの弱点を改善し,暗号強度…ゼロデイ攻撃のような未知の脅威からシステムを守るための,振る舞い検知の技術に関するバイオメトリクス認証の例として,適切なものはどれかアプリケーションプログラムやデバイスドライバなどを安全に配布したり,それらが不正に改ざんされていないことを確認したりするため…VPNの説明として,適切なものはどれかソフトウェアの不正利用防止などを目的として,プロダクトIDや利用者のハードウェア情報を使って,ソフトウェアのライセンス認証を…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r8k-q95
