問45
ディレクトリトラバーサル攻撃に該当するものはどれか。
Web アプリケーションの入力データとしてデータベースへの命令文を構成するデ ータを入力し、想定外のSQL文を実行させる。
Web サイトに利用者を誘導した上で、Web サイトの入力データ処理の欠陥を悪用 し、利用者のブラウザで悪意のあるスクリプトを実行させる。
管理者が意図していないパスでサーバ内のファイルを指定することによって、本 来は許されないファイルを不正に閲覧する。
セッションIDによってセッションが管理されるとき、ログイン中の利用者のセッ ションIDを不正に取得し、その利用者になりすましてサーバにアクセスする。