資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

SC 令和6年度春期 問1

 

 クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。

  1. Webサイトでの決済などの重要な操作の都度,利用者のパスワードを入力させる。
  2. Webサイトへのログイン後,毎回異なる値をHTTPレスポンスボディに含め,Webブラウザからのリクエストごとに送付されるその値を,Webサーバ側で照合する。
  3. Webブラウザからのリクエスト中のRefererによって正しいリンク元からの遷移であることを確認する。
  4. WebブラウザからのリクエストをWebサーバで受け付けた際に,リクエストに含まれる“<”,“>”などの特殊文字を,“<”,“>”などの文字列に置き換える。

解答・解説

解答

 エ

解説

 ー

  1. Webサイトでの決済などの重要な操作の都度,利用者のパスワードを入力させる。


  2. Webサイトへのログイン後,毎回異なる値をHTTPレスポンスボディに含め,Webブラウザからのリクエストごとに送付されるその値を,Webサーバ側で照合する。


  3. Webブラウザからのリクエスト中のRefererによって正しいリンク元からの遷移であることを確認する。


  4. WebブラウザからのリクエストをWebサーバで受け付けた際に,リクエストに含まれる“<”,“>”などの特殊文字を,“<”,“>”などの文字列に置き換える。


参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ
出題歴
  • SC 令和6年度春期 問1
  • SC 平成31年度春期 問10

一覧 次問