問題
クロスサイトスクリプティングの手口はどれか。
選択肢
- 1Webアプリケーションのフォームの入力フィールドに,悪意のあるJavaScriptコードを含んだデータを入力する。
- 2インターネットなどのネットワークを通じてサーバに不正にアクセスしたり,データの改ざんや破壊を行ったりする。
- 3大量のデータをWebアプリケーションに送ることによって,用意されたバッファ領域をあふれさせる。
- 4パス名を推定することによって,本来は認証された後にしかアクセスが許可されないページへ直接ジャンプする。
正解
1. Webアプリケーションのフォームの入力フィールドに,悪意のあるJavaScriptコードを含んだデータを入力する。
詳しい解説を見る解説を閉じる
解説
クロスサイトスクリプティング(XSS)は,Webアプリケーションの入力フィールドに悪意あるスクリプト(JavaScriptなど)を含むデータを入力し,それが他の利用者のブラウザで実行されるようにする攻撃である。イは不正アクセス全般,ウはバッファオーバフロー,エは強制ブラウジングの説明である。(出典: 平成30年度 春期 応用情報技術者試験 午前 問37)
一問一答
全400問を繰り返し学習