必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 高度共通 午前1
  3. 令和7年度春季問題一覧
  4. 令和7年度春季問題14-解答・解説-分析

令和7年度春季問題

問題14

Webアプリケーションソフトウェアの開発におけるOSコマンドインジェクション対策はどれか。

 SQL文の組立てはプレースホルダで実装する。
 シェルを起動できる言語機能を利用した実装を避ける。
 直接メモリにアクセスできる言語機能を利用した実装を避ける。
 利用者が入力したファイル名にディレクトリが含まれていないかのエラーチェックを実装する。

Webアプリケーションソフトウェアの開発におけるOSコマンドインジェクション対策はどれか。

 SQL文の組立てはプレースホルダで実装する。
 シェルを起動できる言語機能を利用した実装を避ける。
 直接メモリにアクセスできる言語機能を利用した実装を避ける。
 利用者が入力したファイル名にディレクトリが含まれていないかのエラーチェックを実装する。

解答:イ

<解説>