資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

AP 令和3年度春期 問37

   

 Webサイトにおいて,クリックジャッキング攻撃の対策に該当するものはどれか。

  1. HTTPレスポンスヘッダにX-Content-Type-Optionsを設定する。
  2. HTTPレスポンスヘッダにX-Frame-Optionsを設定する。
  3. 入力にHTMLタグが含まれていたら,HTMLタグとして解釈されないほかの文字列に置き換える。
  4. 入力文字数が制限を超えているときは受け付けない。

解答・解説

解答

 イ

解説

 クリックジャッキング攻撃は、Webページのリンクやボタン等を隠蔽・偽装して、利用者に意図せずクリックさせる攻撃です。

 

  1. HTTPレスポンスヘッダにX-Content-Type-Optionsを設定する。
    作成中

  2. HTTPレスポンスヘッダにX-Frame-Optionsを設定する。
    正しいです。

  3. 入力にHTMLタグが含まれていたら,HTMLタグとして解釈されないほかの文字列に置き換える。
    作成中

  4. 入力文字数が制限を超えているときは受け付けない。
    作成中

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 セキュリティ実装技術
出題歴
  • AP 令和3年度春期 問37

前問 一覧 次問