応用情報に戻る
難易度: 2026年度

応用情報技術者 予想問題XSS(クロスサイトスクリプティング)対策として… 第1回 第40問

問題

XSS(クロスサイトスクリプティング)対策として最も有効なものはどれか。

選択肢

  1. 1SQLのプリペアドステートメント
  2. 2出力時のエスケープ処理(HTMLエンコーディング)
  3. 3パスワードのハッシュ化
  4. 4通信のTLS化

正解

2. 出力時のエスケープ処理(HTMLエンコーディング)

詳しい解説を見る

解説

XSSは、悪意あるスクリプトをWebページに埋め込み実行させる攻撃。対策は出力時のエスケープ処理(<→&lt;等のHTMLエンコード)が最も基本かつ有効。Content Security Policy(CSP)の設定も効果的。プリペアドステートメントはSQLi対策、ハッシュ化はパスワード保管対策である。

一問一答

全400問を繰り返し学習

関連する予想問題

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。2026年度からCBT方式へ移行し、科目A(四肢択一80問)・科目B(記述11問中5問選択)の2部構成で、それぞれ基準点以上が必要です。テクノロジ・マネジメント・ストラテジの全分野から出題されます。