応用情報トップに戻る
練習問題難易度: 標準

応用情報技術者 一問一答練習問題 第103問

問題

クロスサイトスクリプティング(XSS)攻撃の説明として、正しいものはどれか。

選択肢

  1. 1他人のセッションを乗っ取る
  2. 2悪意あるスクリプトをWebページに埋め込み利用者のブラウザで実行させる
  3. 3データベースの内容を直接書き換える
  4. 4パスワードを総当たりで試す

正解

2. 悪意あるスクリプトをWebページに埋め込み利用者のブラウザで実行させる

詳しい解説を見る

解説

XSS(Cross-Site Scripting)は、攻撃者が悪意あるスクリプトを脆弱なWebサイトに注入し、他の利用者のブラウザでそのスクリプトが実行される攻撃です。Cookieの窃取、なりすまし、画面改ざんなどの被害が生じます。対策は出力時のHTMLエスケープ、Content-Security-Policyの設定、HttpOnly属性付与など。反射型・蓄積型・DOMベースの3種類に分類されます。

一問一答

全400問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。午前 4択80問・午後 記述11問中5問選択、各60%以上で合格。テクノロジ・マネジメント・ストラテジの全分野から出題されます。