前の問題次の問題

クロスサイトリクエストフォージェリ攻撃の対策として、効果がないものはどれか。

選択肢 ア

Web サイトでの決済などの重要な操作の都度、利用者のパスワードを入力させる。

選択肢 イ

Web サイトへのログイン後、毎回異なる値を HTTP レスポンスに含め、 Webブラウザからのリクエストごとに送付されるその値を、 Web サーバ側で照合する。

選択肢 ウ

Web ブラウザからのリクエスト中の Referer によって正しいリンク元からの遷移であることを確認する。

選択肢 エ

Web ブラウザからのリクエストを Web サーバで受け付けた際に、リクエストに 含まれる“<”や“>”などの特殊文字を、タグとして認識されない“&lt;" や"&gt;" などの文字列に置き換える。

[出典:情報処理技術者試験 情報処理安全確保支援士 平成31年度(2019) 春期 問10]

解答

正解
取組履歴
ログインすると履歴が残ります
解説
この問題は解説を募集しております。
ログインすると解説の投稿・編集が可能となります。

関連用語

個人メモ(他のユーザーからは見えません)
メモを残すにはログインが必要です
コメント一覧
  • まだコメントがありません
※ コメントには[ログイン]が必要です。