FE SUBJECT A
基本情報技術者 科目Aの問題解説
問題
XSS(クロスサイトスクリプティング)の説明はどれか。
- ア 正規サイトに似せた偽サイトに誘導する攻撃
- イ Webアプリの脆弱性を悪用し、利用者のブラウザ上で不正なスクリプトを実行させる攻撃
- ウ 不正なSQL文をWebフォーム経由でDBに送り込む攻撃
- エ 大量のリクエストを送りサーバを過負荷にする攻撃
出典:オリジナル問題|参考範囲:試験要綱Ver.5.5 / FEシラバスVer.9.2 科目A範囲
正解と解説
正解:Webアプリの脆弱性を悪用し、利用者のブラウザ上で不正なスクリプトを実行させる攻撃
XSSはWebアプリの入力値検証の不備を突き、攻撃者が用意したスクリプトが他の利用者のブラウザ上で実行される攻撃。対策はサーバ側での出力エスケープ処理やContent Security Policy(CSP)の適用等がある。イはSQLインジェクション、エはフィッシングの説明である。
この問題について
IPAが公開するシラバス・試験範囲・公開問題の出題形式を参考にした独自作成問題。公式問題・過去問題の転載ではありません。
公式試験問題、過去問題、公式サンプル問題、市販教材の問題文を転載したものではありません。