投稿

ラベル(エスケープ処理)が付いた投稿を表示しています

エスケープ処理に関するネットワークスペシャリスト試験

 了解しました! それでは 「エスケープ処理」 をテーマとしたネットワークスペシャリスト試験風の択一式問題10問(解答+解説付き)を一気に作成します。 --- エスケープ処理に関する問題(10問) --- 問題1 Webアプリケーションにおけるエスケープ処理の主な目的はどれか。 A. データの暗号化 B. 入力値の文字コード変換 C. 特殊文字を無害化して誤解釈を防ぐ D. 通信経路の高速化 【正解】C 【解説】エスケープ処理は「', ", <, >」などを無害化し、SQLインジェクションやXSSを防ぐために行われる。 --- 問題2 SQLインジェクション攻撃に対してエスケープ処理が必要となるのはどの部分か。 A. テーブル名 B. ユーザ入力値 C. データベースエンジン D. インデックス定義 【正解】B 【解説】攻撃者は入力値に悪意あるSQLを埋め込むため、入力値に対して適切なエスケープが必要。 --- 問題3 HTMLでエスケープ処理を行う際に「<」はどのように変換されるか。 A. &lt; B. &#60; C. 両方有効 D. 無変換 【正解】C 【解説】「<」は &lt; または &#60; にエスケープされ、HTMLタグとして解釈されなくなる。 --- 問題4 JavaScriptのエスケープ処理が不十分だと発生する攻撃はどれか。 A. XSS(クロスサイトスクリプティング) B. DoS攻撃 C. ARPスプーフィング D. DNSポイズニング 【正解】A 【解説】JavaScriptにおける未エスケープ処理はXSSを誘発し、スクリプトを不正に実行させる。 --- 問題5 SQLインジェクション対策としてエスケープ処理よりも推奨される方法はどれか。 A. 動的SQLの利用 B. プレースホルダ(バインド変数)の利用 C. データベースの高速化 D. テーブルの分割 【正解】B 【解説】エスケープ処理は万能ではなく、プレースホルダを使うことでより確実に防御できる。 --- 問題6 次の入力値をHTMLに直接埋め込むとXSSが発生する可能性がある。正しくエスケープ処理した例はどれか。 入力値: <script>alert("XSS")</s...