応用情報トップに戻る
練習問題難易度: 標準2026年度

応用情報技術者 予想問題練習問題 第42問

問題

CSRF(Cross-Site Request Forgery)攻撃に対する有効な対策として、最も適切なものはどれか。

選択肢

  1. 1すべての入力値をエスケープしてからHTMLに出力する。
  2. 2プレースホルダ(バインド機構)を使ったSQL文を用いる。
  3. 3リクエストごとに推測困難なトークンを発行し、サーバ側で検証する。
  4. 4パスワードをハッシュ化して保存する。

正解

3. リクエストごとに推測困難なトークンを発行し、サーバ側で検証する。

詳しい解説を見る

解説

CSRF対策の代表は、推測困難なトークン(CSRFトークン)をフォームに埋め込み、サーバ側で照合する方式。1はXSS対策、2はSQLインジェクション対策、4はパスワード漏洩対策であり、いずれもCSRFには直接効かない。

一問一答

全400問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。午前 4択80問・午後 記述11問中5問選択、各60%以上で合格。テクノロジ・マネジメント・ストラテジの全分野から出題されます。