問題文
会員向けの検索画面に文字列を入力したところ、本来は表示されない他の会員の登録情報が一覧で返ってきた。この攻撃を最も適切に説明しているものはどれか。
選択肢
- SQL インジェクションであり入力値を悪用してデータベース命令を改変するもの
- ディレクトリトラバーサルであり相対指定を悪用して公開範囲外を閲覧するもの
- バッファオーバーフローであり検査不備を悪用して記憶領域外を改変するもの
- クロスサイトスクリプティングであり投稿内容を悪用して閲覧者側を攻撃するもの
情報セキュリティマネジメント試験 のフリー問題 1 / 20 問目
会員向けの検索画面に文字列を入力したところ、本来は表示されない他の会員の登録情報が一覧で返ってきた。この攻撃を最も適切に説明しているものはどれか。
正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。