応用情報に戻る
練習問題難易度: 標準2018年度

応用情報技術者 過去問練習問題 第41問

問題

クロスサイトスクリプティング対策に該当するものはどれか。

選択肢

  1. 1Web サーバに SNMP エージェントを常時稼働させることによって,攻撃を検知する。
  2. 2Web サーバの OS にセキュリティパッチを適用する。
  3. 3Web ページに入力されたデータの出力データが,HTML タグとして解釈されないように処理する。
  4. 4許容量を超えた大きさのデータを Web ページに入力することを禁止する。

正解

3. Web ページに入力されたデータの出力データが,HTML タグとして解釈されないように処理する。

詳しい解説を見る

解説

クロスサイトスクリプティング(XSS)は,Web ページに悪意あるスクリプトを埋め込み,閲覧者のブラウザ上で実行させる攻撃である。入力されたデータを出力する際に HTML の特殊文字をエスケープ(サニタイジング)し,スクリプトとして解釈されないようにすることが直接的な対策となる。OS のパッチ適用や入力量制限は XSS そのものへの対策ではない。(出典: 平成30年度 秋期 応用情報技術者試験 午前 問41)

一問一答

全400問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。2026年度からCBT方式へ移行し、科目A(四肢択一80問)・科目B(記述11問中5問選択)の2部構成で、それぞれ基準点以上が必要です。テクノロジ・マネジメント・ストラテジの全分野から出題されます。