過去問解きまくり研究所 ホーム

平成24年度 秋期 (特別措置試験) 問60

セキュリティ

クロスサイトスクリプティングの特徴に関する記述として,適切なものはどれか。

答えと解説を見る

✓ これが正解アWeb サイトに入力されたデータに含まれる悪意あるスクリプトを,そのまま Web ブラウザに送ってしまうという脆弱性を利用する。

解説

入れられた命令を、そのまま返してしまう弱みを突きます。

設問はクロスサイトスクリプティングの特徴を問いました。この攻めは、入れた中身をそのまま返す弱みを突きます。入力の欄に、悪意のある小さな命令を紛れ込ませました。受け取った側が、それを確かめずにページへ書き戻します。するとブラウザが、その命令を動かしてしまいました。だから入れられた命令をそのまま送ると述べた肢が当たります。パスワードや滞在の印が抜き取られる被害につながりました。防ぐには、返す前に印の働きを消しておきます。長さを確かめずに長い中身を送り付ける攻めは、別の名でした。あふれさせて、置いてはいけない場所を書き換えます。役に立つソフトウェアに見せかけて入れ込む手口も、別の攻めです。文書の作成の道具に備わる自動の手順を悪用する攻めも別でした。突く先で名が変わります。シラバスも、この攻めの名を並べて挙げています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 秋期 ITパスポート試験(特別措置試験) 問60

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)