メインコンテンツへスキップ

早期登録の特典で、2026年8月31日 まで Premium 機能 (模試・弱点分析・期日管理の復習リスト・広告非表示) を無料体験中です。

早期登録の特典は 2026年8月31日 で終了します。9月1日から模試・弱点分析・期日管理の復習リスト・広告非表示は Premium (月480円) になります問題・解説と、間違えた問題の解き直しは無料のままです。

継続する
ぴよパス

個人情報保護士認定試験 脅威と対策・組織的人的セキュリティ 練習問題 第42問: SQLインジェクションの説明として、最も適切なものはどれか。

問題 42 / 75あと 3 問で 60% に到達
上級脅威と対策・組織的人的セキュリティ

SQLインジェクションの説明として、最も適切なものはどれか。

解答と解説を先に見る(クリックで展開)

正解: 2. 入力値に不正なSQL文を混入させ、データベースを不正に操作する攻撃

SQLインジェクションは、Webアプリケーションの入力値に不正なSQL文を混入させ、データベースの内容を不正に取得・改ざん・削除する攻撃です。個人データを保持するデータベースが標的となるため、大規模な漏えいにつながりやすい典型的な脅威です。対策としてはプレースホルダ(バインド機構)の使用や入力値の検証が有効で、ガイドライン別添の技術的安全管理措置(3)が求める保護の仕組みに含まれます。

根拠法令: 個人情報の保護に関する法律第23条(個人情報保護委員会「個人情報の保護に関する法律についてのガイドライン(通則編)」別添)

関連キーワード: SQLインジェクション・データベース・プレースホルダ

解答すると次へ進めます
PR課題Ⅰ・課題Ⅱ を 1 冊で通す公式テキストの本命

改訂8版 個人情報保護士認定試験公式テキスト

Amazon でテキストを見る
お急ぎ便・対象本の還元もまとめてAmazonプライム 30日無料(PR)

次のステップ

この問題が解けたら、本試験はどうですか?

本番形式の模擬試験で実力チェックPremium (月480円)本番と同じ制限時間

模擬試験を始める

他の科目もチェック