過去問解きまくり研究所 ホーム

平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12

アプリケーションセキュリティ

クロスサイトスクリプティングによる攻撃を防止する対策はどれか。

答えと解説を見る

✓ これが正解エWeb サイトへの入力データを表示するときに,HTML で特別な意味をもつ文字のエスケープ処理を行う。

解説

入力データを表示する際、HTMLで特別な意味をもつ文字をエスケープします。

クロスサイトスクリプティングは、利用者の入力に紛れ込ませたスクリプトが Web ページにそのまま出力され、ブラウザで実行されてしまう脆弱性を突く攻撃です。対策の中心は、入力データを画面に表示するときに、HTML で特別な意味をもつ文字をエスケープ処理することです。不等号やアンパサンド、引用符などを文字参照に置き換えると、ブラウザはそれをタグではなくただの文字として表示します。見分けるときは、その対策がスクリプトを出力に混ぜない働きをもつかどうかを確かめます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)