基本情報トップに戻る
A難易度: 標準2026年度

基本情報技術者 予想問題A 第50問

問題

クロスサイトスクリプティング(XSS)攻撃の仕組みはどれか。

選択肢

  1. 1ア SQL文を不正に実行する
  2. 2イ 悪意あるスクリプトをWebページに埋め込み、他ユーザのブラウザで実行させる
  3. 3ウ 大量のパケットを送り付ける
  4. 4エ パスワードを総当たり試行する
解答と解説を見る

正解

2. イ 悪意あるスクリプトをWebページに埋め込み、他ユーザのブラウザで実行させる

解説

XSSは、Webアプリの脆弱性を利用して悪意あるスクリプトを他ユーザのブラウザで実行させる攻撃です。対策はエスケープ処理やCSP設定です。

Aの関連問題

この調子で演習を続けよう

スキマ資格では基本情報の全640問を分野別・難易度別に体系的に学習できます。基本情報技術者は科目A(広く浅く)と科目B(プログラミング・アルゴリズム)の両輪での対策が必要です。