問題
XSS(クロスサイトスクリプティング)攻撃の仕組みは何か。
選択肢
- 1悪意あるスクリプトをWebページに埋め込み他ユーザのブラウザで実行
- 2SQL文の不正実行
- 3大量パケット送付
- 4パスワード総当たり
解答と解説を見る
正解
1. 悪意あるスクリプトをWebページに埋め込み他ユーザのブラウザで実行
解説
XSSはWebアプリの脆弱性を利用し悪意あるスクリプトを他ユーザのブラウザで実行させる攻撃。対策はエスケープ処理。
XSS(クロスサイトスクリプティング)攻撃の仕組みは何か。
正解
1. 悪意あるスクリプトをWebページに埋め込み他ユーザのブラウザで実行
解説
XSSはWebアプリの脆弱性を利用し悪意あるスクリプトを他ユーザのブラウザで実行させる攻撃。対策はエスケープ処理。
スキマ資格では基本情報の全240問を分野別・難易度別に体系的に学習できます。基本情報技術者は科目A(広く浅く)と科目B(プログラミング・アルゴリズム)の両輪での対策が必要です。