過去問解きまくり研究所 ホーム

平成30年度 春期 午前 問37

セキュリティ

クラッキングに関する問題

クロスサイトスクリプティングの手口はどれか。

答えと解説を見る

✓ これが正解アWeb アプリケーションのフォームの入力フィールドに,悪意のある JavaScript コードを含んだデータを入力する。

解説

入力欄にスクリプトを仕込みます。

設問は、クロスサイトスクリプティングの手口を選ばせています。軸は、攻撃の名前を日本語に割って、どこに何を入れるのかを作ることです。後半のスクリプティングはスクリプトを仕込むという意味なので、入力欄に JavaScript のコードを含んだデータを入れるという肢がそのまま当たります。仕込まれたコードは、そのページを見に来た別の利用者のブラウザで動きます。攻撃者のページを経由して被害者に届くという経路から、サイトをまたぐという前半の名が付いています。盗まれるのは主に利用者を識別する情報で、それを使ったなりすましにつながります。防ぎ方は出力するときに記号を無害な表記へ置き換えることです。四つの肢のうちスクリプトが出てくるのは一つだけなので、知識を思い出す前に名前だけで切れます。なおどの攻撃にも当てはまる広い書き方の肢は、この型の問では外れる側に置かれます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 応用情報技術者試験 午前 問37

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)