資格暗記無料で始める

SQLインジェクションとプレースホルダとは?

SQLインジェクションとプレースホルダとは、入力値に紛れ込ませたSQL断片によって、開発者の意図しない問合せを実行させる攻撃。対策の本命は、SQL文の構文と値を分離するプレースホルダ(バインド機構)の利用で、特にDBMS側で構文を確定させる静的プレースホルダが安全。

えすきゅーえるいんじぇくしょん

応用情報技術者試験の頻出用語/テクノロジ系


SQLインジェクションとプレースホルダの意味

入力値に紛れ込ませたSQL断片によって、開発者の意図しない問合せを実行させる攻撃。対策の本命は、SQL文の構文と値を分離するプレースホルダ(バインド機構)の利用で、特にDBMS側で構文を確定させる静的プレースホルダが安全。

SQLインジェクションとプレースホルダの具体例

WHERE id = ? の形で問合せを準備し、値は必ずバインドして渡す。

SQLインジェクションとプレースホルダは試験でどう引っ掛けられる?

エスケープ処理は実装漏れや文字コード依存の抜けが起きやすく、最善策ではない。入力値の長さ制限も対策にならない。

SQLインジェクションとプレースホルダと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。