出典:令和8年度 ITパスポート試験(IP) 問95
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| SQL | データベースとやり取りするときに使う言葉(のひとつ) |
| SQL文 | データベースに対する、SQLを使った命令文 |
| SQLインジェクション | 穴埋めになっているSQL文の穴埋め部分に作った人が意図しない内容を入れることによって、おかしな動きをさせること。もしくは、それができるようになっている状態 |
| Webサイト | ホームページのこと……というのは厳密には違いますが、ホームページのことだと思って良いです |
| MACアドレス | LANカードなどのネットワーク機器に割り当てられた住所 |
| MACアドレスフィルタリング | 接続してくる機器のMACアドレスを見て「おまえは通って良いよ」「おまえは通っちゃダメ!」を振り分ける機能 |
| サニタイジング | 特別な意味を持つ文字の特別さを無効化して、意図していたのと違う動きをしないようにする処理 |
| RAID | 複数のハードディスクを組み合わせて1台のハードディスクっぽくすることで、性能を良くしたり一部がぶっ壊れても大丈夫なようにしておく技術 |
| ストライピング | RAIDのやり方のひとつで、それぞれのハードディスクに別の内容を書き込むやり方 |
| ソーシャルエンジニアリング | パスワードの入力を盗み見たり、仲良くなって大事な情報を聞き出したり、パソコンさんを使わないで現実世界でやる(悪い意味での)ハッキング |
問題
| 問題文 |
|---|
| SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。 |
| ピヨ意訳:SQLインジェクションの対策とかで使われるのは、どれ? |
| 解答選択肢 | |
|---|---|
| ア | MACアドレスフィルタリング |
| ピヨ意訳:- | |
| イ | サニタイジング |
| ピヨ意訳:- | |
| ウ | ストライピング |
| ピヨ意訳:- | |
| エ | ソーシャルエンジニアリング |
| ピヨ意訳:- | |

正解
| 正解 | |
|---|---|
| イ | サニタイジング |
| ピヨ意訳:- | |
ピヨピヨ解説
解答選択肢の意味を知っているかの問題ですね。
「ア:MACアドレスフィルタリング」は、接続してくる機器のMACアドレスを見て接続OK・NGを判断する機能です。
あらかじめ接続可能なMACアドレスを登録しておき、該当するMACアドレスの機器のみ接続させてあげます。
「イ:サニタイジング」は、特別な意味を持つ文字の特別さを無効化して、意図していたのと違う動きをしないようにする処理です。
ホームページやデータベースの話で登場します。
「ウ:ストライピング」は、複数のハードディスクを組み合わせて1台のハードディスクっぽくするやり方のひとつです。
複数のハードディスクに別の内容を書き込むことで、読み書きの処理速度を上げます。
「エ:ソーシャルエンジニアリング」は、コンピュータを使わないでやる悪いことです。
ゴミ箱を漁ったり、関係者の振りをして鍵を借りたり、こっそり後ろからパスワードを入力するのを盗み見たりすることで情報を盗む悪いことです。
問題文で出てくる「SQLインジェクション」は、SQL文の穴埋め部分に変なのを入れておかしな動きにしてやるぜ攻撃です。
前提知識が多くなるので、細かく説明するのは止めておきます。
興味がある方は、用語「SQLインジェクション」の説明を ご覧ください。
超・大雑把に言うと、SQLインジェクションは
変な文字を入力して、おかしくする攻撃
です。
これをやらせないためには変な文字を変じゃなくすれば良いので「イ:サニタイジング」が正解です。






