フリー問題

HTML5プロフェッショナル認定試験 レベル1 のフリー問題 3 / 20 問目

問題文

入力がデータベースへの命令の一部として解釈される脆弱性と、利用者が入力した文字列がそのまま画面に出力されることで閲覧者のブラウザで意図しない処理が動く脆弱性の組み合わせとして正しいものはどれか。

選択肢

  1. 命令の一部として解釈されるのは HTTP ヘッダインジェクションで、画面に出て動くのはディレクトリトラバーサルの方に当たる
  2. 命令の一部として解釈されるのは HTTP ヘッダインジェクションで、画面に出て動くのはクロスサイトスクリプティングの方に当たる
  3. 命令の一部として解釈されるのは SQL インジェクションで、画面に出て動くのはクロスサイトスクリプティングの方に当たる
  4. 命令の一部として解釈されるのは SQL インジェクションで、画面に出て動くのはディレクトリトラバーサルの方に当たる

解答・解説を確認するには

正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。