問8
SQL インジェクション攻撃を防ぐ方法はどれか。
入力から、上位ディレクトリを指定する文字列(../)を取り除く。 ↑入力中の文字がデータベースへの問合せや操作において特別な意味をもつ文字と して解釈されないようにする。
入力に HTML タグが含まれていたら、解釈,実行できないほかの文字列に置き換 える。
入力の全体の長さが制限を超えていたときは受け付けない。