令和5年度 春期 情報処理安全確保支援士試験 午後Ⅰ 問1 | 《Webアプリのセキュアプログラミング》 | 解ける人の思考回路
← 一覧に戻る

解ける人の思考回路 | Trace the evidence

令和5年度 春期 情報処理安全確保支援士試験 午後Ⅰ 問1

《Webアプリのセキュアプログラミング》:静的解析で塞ぐ3つの穴(SQLインジェクション・ディレクトリトラバーサル・リソース解放漏れ)と、システムテストで発覚したstatic変数の共有=レースコンディション。図1〜図7を「どこを見る → どう考える → 答え」で追います。