必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 平成28年度春季問題一覧
  4. 平成28年度春季問題21-解答・解説-分析

平成28年度春季問題

問題21

"アカウント"表に対して,SQL文を実行したとき,"アカウント"表の全ての行が取得される入力パラメータはどれか。ここで,入力パラメータのエスケープ処理は行わない。また,";"はSQL文の終端として解釈されるものとする。

〔SQL文〕 SELECT ID,ユーザー名,メールアドレス FROM アカウント   WHERE ユーザー名 = '入力パラメータ'

' OR '--' = '--
' OR ユーザー名 = 'ユーザー名
'-- OR 1 = 1
\' OR 1 = 1 ';--

"アカウント"表に対して,SQL文を実行したとき,"アカウント"表の全ての行が取得される入力パラメータはどれか。ここで,入力パラメータのエスケープ処理は行わない。また,";"はSQL文の終端として解釈されるものとする。

〔SQL文〕 SELECT ID,ユーザー名,メールアドレス FROM アカウント   WHERE ユーザー名 = '入力パラメータ'

' OR '--' = '--
' OR ユーザー名 = 'ユーザー名
'-- OR 1 = 1
\' OR 1 = 1 ';--

解答:ア

<解説>