ぴよパス

ITパスポート試験 テクノロジ系 練習問題 第6問: クロスサイトスクリプティング(XSS)攻撃の説明として、正しいものはどれか。

問題 6 / 72あと 2 問で 10% に到達
中級テクノロジ系難易度目安 54%

クロスサイトスクリプティング(XSS)攻撃の説明として、正しいものはどれか。

解答と解説を先に見る(クリックで展開)

正解: 2. 攻撃者が悪意あるスクリプトをWebサイトに埋め込み、訪問者のブラウザで実行させる攻撃

XSS(Cross-Site Scripting)は、攻撃者が悪意あるJavaScriptなどのスクリプトをWebサイトのページに注入し、そのページを閲覧した被害者のブラウザで実行させる攻撃です。Cookie(セッションID)の窃取やフィッシングページへの誘導などに悪用されます。対策としては、出力値のHTMLエスケープ、Content Security Policy(CSP)の設定などがあります。

関連キーワード: XSS・クロスサイトスクリプティング・Webセキュリティ・スクリプト注入

広告

次のステップ

この問題が解けたら、本試験はどうですか?

本番形式の模擬試験で実力チェック無料本番と同じ制限時間

模擬試験を始める

他の科目もチェック