ITパスポート|セキュリティ実装技術・評価 問2
SQL インジェクションの対策などで用いられ、処理の誤動作を招かないように、利用者が Web サイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。
正解:イ
解説
サニタイジング(無害化)は、入力された文字列のうち、プログラムで特別な意味をもつ記号などを、無害な文字に置き換える処理です。
- ア 登録した機器だけが無線LANに接続できるようにする仕組みです。
- イ 正解。有害な文字列を無害な文字列に置き換えることをサニタイジングと呼びます。
- ウ データを複数のディスクに分散して書き込み、高速化する技術(RAID 0)です。
- エ 人の心理や行動のすきを突いて、パスワードなどの情報を盗む手法です。
出典:令和8年度 ITパスポート試験 公開問題 問95(読点「,」を「、」に改変)