基本情報トップに戻る
A難易度: 標準2026年度

基本情報技術者 予想問題A 第49問

問題

XSS(クロスサイトスクリプティング)の対策として、最も適切なものはどれか。

選択肢

  1. 1ア 通信路をSSL/TLSで暗号化する
  2. 2イ 入力値・出力値のエスケープ処理を行う
  3. 3ウ 二要素認証を導入する
  4. 4エ ファイアウォールで不要ポートを遮断する
解答と解説を見る

正解

2. イ 入力値・出力値のエスケープ処理を行う

解説

XSSは悪意のあるスクリプトをWebページに埋め込む攻撃で、対策は入出力値のエスケープ処理です。HTMLタグや特殊文字(<>&"など)をエンティティ化することで、スクリプトが実行されないようにします。

Aの関連問題

この調子で演習を続けよう

スキマ資格では基本情報の全640問を分野別・難易度別に体系的に学習できます。基本情報技術者は科目A(広く浅く)と科目B(プログラミング・アルゴリズム)の両輪での対策が必要です。