必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 平成31年度春季問題一覧
  4. 平成31年度春季問題10-解答・解説-分析

平成31年度春季問題

問題10

クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。

Webサイトでの決済などの重要な操作の都度,利用者のパスワードを入力させる。
Webサイトへのログイン後,毎回異なる値をHTTPレスポンスに含め,Webブラウザからのリクエストごとに送付されるその値を,Webサーバ側で照合する。
Webブラウザからのリクエスト中のRefererによって正しいリンク元からの遷移であることを確認する。
WebブラウザからのリクエストをWebサーバで受け付けた際に,リクエストに含まれる"<"や">"などの特殊文字を,タグとして認識されない"<"や">" などの文字列に置き換える。

クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。

Webサイトでの決済などの重要な操作の都度,利用者のパスワードを入力させる。
Webサイトへのログイン後,毎回異なる値をHTTPレスポンスに含め,Webブラウザからのリクエストごとに送付されるその値を,Webサーバ側で照合する。
Webブラウザからのリクエスト中のRefererによって正しいリンク元からの遷移であることを確認する。
WebブラウザからのリクエストをWebサーバで受け付けた際に,リクエストに含まれる"<"や">"などの特殊文字を,タグとして認識されない"<"や">" などの文字列に置き換える。

解答:工

<解説>