問題文
検索の入力欄に記号を含む文字列を入れたところ、本来は見えないはずの他の利用者のデータが一覧に出た。この攻撃の説明として適切なものはどれか。
選択肢
- 入力の項目欄に問合文の断片を混入して、想定の検索条件を無効に変更する攻撃である
- 入力の項目欄に多数既知の候補を反復して、認証機構の防御突破を強引に試行する攻撃である
- 入力の項目欄に命令脚本の断片を混入して、閲覧の表示画面を無断に変更する攻撃である
- 入力の項目欄に過大量の要求を投入して、応答処理の処理性能を極端に低下する攻撃である
システム監査技術者試験 のフリー問題 9 / 20 問目
検索の入力欄に記号を含む文字列を入れたところ、本来は見えないはずの他の利用者のデータが一覧に出た。この攻撃の説明として適切なものはどれか。
正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。