応用情報 午前ラボ

学習の画面へ

クロスサイトスクリプティング

出典: 平成30年度 春期 応用情報技術者試験 午前 問37 (IPA)

クロスサイトスクリプティングの手口はどれか。

  1. ア Web アプリケーションのフォームの入力フィールドに,悪意のある JavaScript コードを含んだデータを入力する。
  2. イ インターネットなどのネットワークを通じてサーバに不正にアクセスしたり,データの改ざんや破壊を行ったりする。
  3. ウ 大量のデータを Web アプリケーションに送ることによって,用意されたバッファ領域をあふれさせる。
  4. エ パス名を推定することによって,本来は認証された後にしかアクセスが許可されないページに直接ジャンプする。
正解と解説を見る

正解: ア

ポイント

「セキュリティ」をこのサイトで解く (記録・間違えた問題の解き直し・AI教師への質問)