問43
SQLインジェクションの説明はどれか。
Web アプリケーションに悪意のある入力データを与えてデータベースの問合せや 操作を行う命令文を組み立てて、データを改ざんしたり不正に情報取得したりする 攻撃
悪意のあるスクリプトが埋め込まれた Web ページを訪問者に閲覧させて、別の Webサイトで、その訪問者が意図しない操作を行わせる攻撃
市販されているデータベース管理システムの影弱性を利用して、宿主となるテー タベースサーバを探して自己伝染を繰り返し、インターネットのトラフィックを念 増させる攻撃
訪問者の入力データをそのまま画面に表示するWeb サイトに対して、悪意のある スクリプトを埋め込んだ入力データを送り、訪問者のブラウザで実行させる攻撃