過去問解きまくり研究所 ホーム

セキュリティ|平成24年度 秋期 ITパスポート試験(特別措置試験) 問60

クロスサイトスクリプティングの特徴に関する記述として,適切なものはどれか。

解説

入れられた命令を、そのまま返してしまう弱みを突きます。

設問はクロスサイトスクリプティングの特徴を問いました。この攻めは、入れた中身をそのまま返す弱みを突きます。入力の欄に、悪意のある小さな命令を紛れ込ませました。受け取った側が、それを確かめずに頁へ書き戻します。すると閲覧の道具が、その命令を動かしてしまいました。だから入れられた命令をそのまま送ると述べた肢が当たります。合言葉や滞在の印が抜き取られる被害につながりました。防ぐには、返す前に印の働きを消しておきます。長さを確かめずに長い中身を送り付ける攻めは、別の名でした。あふれさせて、置いてはいけない場所を書き換えます。役に立つ品に見せかけて入れ込む手口も、別の攻めです。文書の作成の道具に備わる自動の手順を悪用する攻めも別でした。突く先で名が変わります。シラバスも、この攻めの名を並べて挙げています。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成24年度 秋期 ITパスポート試験(特別措置試験) 問60

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)