SkillStack
テクノロジ系95 / 100問

ITパスポート試験 令和8年度 公開問題 問95

SQLインジェクションの対策などで用いられ、処理の誤動作を招かないように、利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

サニタイジングとは、利用者が入力した文字列に含まれる危険な文字や命令として解釈される可能性のある文字列を、無害な形に変換したり取り除いたりすることです。SQLインジェクションでは、入力欄にSQL文の一部として解釈される文字列を混ぜることで、データベースを不正に操作しようとします。そこで、シングルクォートなど特別な意味をもつ文字を別の表現に置き換えるなどして、命令として実行されないようにします。このような処理をサニタイジングと呼ぶため、イが正解です。

アのMACアドレスフィルタリングは誤りです。これはネットワーク機器が、端末固有のMACアドレスを基に通信を許可または拒否する仕組みです。無線LANなどで接続端末を制限する対策として使われます。

ウのストライピングは誤りです。これは複数の記憶装置にデータを分散して書き込む方式で、ディスクアクセスの高速化を目的とするRAID 0などで使われます。

エのソーシャルエンジニアリングは誤りです。これは人の心理的な隙や不注意を突いて、パスワードなどの機密情報を入手する攻撃手法です。

【ポイント】 SQLインジェクション対策では、サニタイジングのほかにプレースホルダを使ったSQL文の組立てが重要です。 入力値をそのままSQL文に連結しない、という発想を押さえてください。

出典:令和8年度 ITパスポート試験 公開問題 問95
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める