応用情報一問一答応用情報技術者試験 過去問・出典つき

トップ › 令和7年度 春期 › テクノロジ系 › 問42

テクノロジ系セキュリティ

応用情報技術者 令和7年度 春期 問42

Webアプリケーションソフトウェアの開発におけるOSコマンドインジェクション対策はどれか。
正解と解説を見る

正解:イ シェルを起動できる言語機能を利用した実装を避ける。

解説

OSコマンドインジェクションは、シェルを起動する関数に外部入力が渡ることで起きる。シェルを起動できる機能を使わないのが根本的な対策。アはSQLインジェクション、エはディレクトリトラバーサルの対策。

解説:panda studio(公式の正答と照合済み)

出典:令和7年度 春期 応用情報技術者試験 午前 問42

テクノロジ系をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる