必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. ITパスポート
  3. 平成24年度秋季問題一覧
  4. 平成24年度秋季問題60-解答・解説-分析

平成24年度秋季問題

問題60

クロスサイトスクリプティングの特徴に関する記述として,適切なものはどれか。

Webサイトに入力されたデータに含まれる悪意あるスクリプトを,そのままWebブラウザに送ってしまうという脆弱性を利用する。
入力されたデータの長さをチェックしていないWebサイト上のアプリケーションに対し,長すぎるデータを送りつける。
有用なソフトウェアに見せかけて利用者にインストールさせ,コンピュータに侵入する。
ワープロソフトや表計算ソフトの操作手順を記録し,呼び出して実行する機能を不正に利用する。

クロスサイトスクリプティングの特徴に関する記述として,適切なものはどれか。

Webサイトに入力されたデータに含まれる悪意あるスクリプトを,そのままWebブラウザに送ってしまうという脆弱性を利用する。
入力されたデータの長さをチェックしていないWebサイト上のアプリケーションに対し,長すぎるデータを送りつける。
有用なソフトウェアに見せかけて利用者にインストールさせ,コンピュータに侵入する。
ワープロソフトや表計算ソフトの操作手順を記録し,呼び出して実行する機能を不正に利用する。

解答:ア

<解説>

クロスサイトスクリプティングとは、アンケート、掲示板、サイト内検索のように、ユーザからの入力内容をウェブページに表示するウェブアプリケーションで、きちんとセキュリティ対策がされていない場合、悪意を持ったスクリプト(命令)を埋め込まれてしまい、偽ページの表示などが可能になってしまう脆弱性のこと。

クロスサイトスクリプティングの説明である。
× バッファオーバフローの説明である。
× トロイの木馬の説明である。
× マクロウイルスの説明である。

キーワード