問40
Webアプリケーションにおけるセキュリティ上の脅威と対策の適切な組合せはどれ か。
0Sコマンドインジェクションを防ぐために、Webアプリケーションが発行するセ ッションIDを推測困難なものにする。
SQL インジェクションを防ぐために、Web アプリケーション内でデータベースへ の問合せを作成する際にバインド機構を使用する。
クロスサイトスクリプティングを防ぐために、外部から渡す入カデータを Web サ ーバ内のファイル名として直接指定しない。
セッションハイジャックを防ぐために、Web アプリケーションからシェルを起動 できないようにする。 = 20 _