問題文
入力がデータベースへの命令の一部として解釈される脆弱性と、利用者が入力した文字列がそのまま画面に出力されることで閲覧者のブラウザで意図しない処理が動く脆弱性の組み合わせとして正しいものはどれか。
選択肢
- 命令の一部として解釈されるのは HTTP ヘッダインジェクションで、画面に出て動くのはディレクトリトラバーサルの方に当たる
- 命令の一部として解釈されるのは HTTP ヘッダインジェクションで、画面に出て動くのはクロスサイトスクリプティングの方に当たる
- 命令の一部として解釈されるのは SQL インジェクションで、画面に出て動くのはクロスサイトスクリプティングの方に当たる
- 命令の一部として解釈されるのは SQL インジェクションで、画面に出て動くのはディレクトリトラバーサルの方に当たる