応用情報技術者 令和7年度 春期 問42
Webアプリケーションソフトウェアの開発におけるOSコマンドインジェクション対策はどれか。
正解と解説を見る
正解:イ シェルを起動できる言語機能を利用した実装を避ける。
解説
OSコマンドインジェクションは、シェルを起動する関数に外部入力が渡ることで起きる。シェルを起動できる機能を使わないのが根本的な対策。アはSQLインジェクション、エはディレクトリトラバーサルの対策。
解説:panda studio(公式の正答と照合済み)
出典:令和7年度 春期 応用情報技術者試験 午前 問42