応用情報トップに戻る
テクノロジ難易度: 標準2026年度

応用情報技術者 予想問題テクノロジ 第43問

問題

クロスサイトスクリプティング(XSS)の説明として正しいものはどれか。

選択肢

  1. 1DBへ不正SQLを実行させる攻撃
  2. 2Webページに悪意あるスクリプトを埋め込み、閲覧者のブラウザで実行させる攻撃
  3. 3パスワードを総当たりで破る攻撃
  4. 4サーバの脆弱性を突きシステム権限を奪取する攻撃

正解

2. Webページに悪意あるスクリプトを埋め込み、閲覧者のブラウザで実行させる攻撃

詳しい解説を見る

解説

XSSはユーザ入力をエスケープせずに表示するWebアプリの脆弱性を悪用、攻撃者のスクリプトを被害者ブラウザ上で実行させてCookie窃取等を行う攻撃。対策はHTMLエスケープ、CSP、HttpOnly Cookie等。OWASP Top 10の常連。

一問一答

全400問を繰り返し学習

テクノロジの関連問題

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。午前 4択80問・午後 記述11問中5問選択、各60%以上で合格。テクノロジ・マネジメント・ストラテジの全分野から出題されます。