平成31年度(2019) 春期 問10 | 情報処理技術者試験 情報処理安全確保支援士
クロスサイトリクエストフォージェリ攻撃の対策として、効果がないものはどれか。
選択肢 ア
Web サイトでの決済などの重要な操作の都度、利用者のパスワードを入力させる。
選択肢 イ
Web サイトへのログイン後、毎回異なる値を HTTP レスポンスに含め、 Webブラウザからのリクエストごとに送付されるその値を、 Web サーバ側で照合する。
選択肢 ウ
Web ブラウザからのリクエスト中の Referer によって正しいリンク元からの遷移であることを確認する。
選択肢 エ
Web ブラウザからのリクエストを Web サーバで受け付けた際に、リクエストに 含まれる“<”や“>”などの特殊文字を、タグとして認識されない“<" や">" などの文字列に置き換える。
[出典:情報処理技術者試験 情報処理安全確保支援士 平成31年度(2019) 春期 問10]