基本情報トップに戻る
A難易度: 2026年度

基本情報技術者 予想問題A 第51問

問題

CSRF(クロスサイトリクエストフォージェリ)攻撃の対策として適切なものはどれか。

選択肢

  1. 1ア 全Cookieを無効にする
  2. 2イ セッションごとのトークン(ワンタイムトークン)を用いてリクエスト検証する
  3. 3ウ パスワードを暗号化する
  4. 4エ メール認証を導入する
解答と解説を見る

正解

2. イ セッションごとのトークン(ワンタイムトークン)を用いてリクエスト検証する

解説

CSRFは認証済みユーザの意図しないリクエストを送信させる攻撃です。対策は、セッションごとに発行したトークンをリクエストに含めて検証することです。

Aの関連問題

この調子で演習を続けよう

スキマ資格では基本情報の全640問を分野別・難易度別に体系的に学習できます。基本情報技術者は科目A(広く浅く)と科目B(プログラミング・アルゴリズム)の両輪での対策が必要です。