必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 平成27年度秋季問題一覧
  4. 平成27年度秋季問題12-解答・解説-分析

平成27年度秋季問題

問題12

クロスサイトスクリプティングによる攻撃を防止する対策はどれか。

WebサーバにSNMPエージェントを常駐稼働させ,Webサーバの負荷状態を監視する。
WebサーバのOSのセキュリティパッチについて,常に最新のものを適用する。
Webサイトへのデータ入力について,許容範囲を超えた大きさのデータの書込みを禁止する。
Webサイトへの入力データを表示するときに,HTMLで特別な意味をもつ文字のエスケープ処理を行う。

クロスサイトスクリプティングによる攻撃を防止する対策はどれか。

WebサーバにSNMPエージェントを常駐稼働させ,Webサーバの負荷状態を監視する。
WebサーバのOSのセキュリティパッチについて,常に最新のものを適用する。
Webサイトへのデータ入力について,許容範囲を超えた大きさのデータの書込みを禁止する。
Webサイトへの入力データを表示するときに,HTMLで特別な意味をもつ文字のエスケープ処理を行う。

解答:工

<解説>