問25
Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述の うち、適切なものはどれか。
OS コマンドインジェクションを防ぐために、Webアプリケーションが発行する セッションIDに推測困難な乱数を使用する。
SQL インジェクションを防ぐために、Web アプリケーション内でデータベース への問合せを作成する際にプレースホルダを使用する。
クロスサイトスクリプティングを防ぐために、Web サーバ内のファイルを外部 から直接参照できないようにする。
セッションハイジャックを防ぐために、Webアプリケーションからシェルを起 動できないようにする。