【ITかんたん解説】SQLインジェクションってなに?
ฝัง
- เผยแพร่เมื่อ 28 ต.ค. 2024
- SQLインジェクションの解説動画です。
ITパスポート試験向けの解説ですが、基本的なSQLインジェクションの要点と対策についても分かる内容です。
情報セキュリティにおける、有名なサイバー攻撃の一つです。
SQLインジェクションの脆弱性という言葉がでたら「エスケープ処理」「プレースホルダ」「特別な意味を持つ文字を無害化」「WAF」等のキーワードを選択肢から探しましょう!
SQLインジェクションの解説のためにSQLそのものの解説から始めているため、要点だけ知りたい場合は適宜飛ばしてみてください。
ITパスポートの試験においてはSQLインジェクションに関する出題比率は低めな傾向があります。どちらかというと基本情報技術者の方が出るかなといった印象があります。
今時はSQLインジェクションできるようなサイトはほぼ無いからでしょうかね。