フリー問題

システム監査技術者試験 のフリー問題 9 / 20 問目

問題文

検索の入力欄に記号を含む文字列を入れたところ、本来は見えないはずの他の利用者のデータが一覧に出た。この攻撃の説明として適切なものはどれか。

選択肢

  1. 入力の項目欄に問合文の断片を混入して、想定の検索条件を無効に変更する攻撃である
  2. 入力の項目欄に多数既知の候補を反復して、認証機構の防御突破を強引に試行する攻撃である
  3. 入力の項目欄に命令脚本の断片を混入して、閲覧の表示画面を無断に変更する攻撃である
  4. 入力の項目欄に過大量の要求を投入して、応答処理の処理性能を極端に低下する攻撃である

解答・解説を確認するには

正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。