Webアプリケーションの攻撃と対策

セキュリティ難易度: ★★★☆☆

安全なWebアプリケーションの作り方について、攻撃と対策の適切な組合せはどれか。

攻撃対策
SQLインジェクションSQL文の組立てに静的プレースホルダを使用する。
クロスサイトスクリプティング任意の外部サイトのスタイルシートを取り込めるようにする。
クロスサイトリクエストフォージェリリクエストにGETメソッドを使用する。
セッションハイジャック利用者ごとに固定のセッションIDを使用する。
出典: 平成26年度春期 応用情報技術者 午前 問40