AP・SCダブル合格
応用情報
支援士
RTA
進捗
復習
学習計画
料金
メニュー
応用情報
支援士
RTA
進捗
復習
学習計画
料金
応用情報技術者
/
2014年春期
/
問40
Webアプリケーションの攻撃と対策
セキュリティ
難易度: ★★★☆☆
安全なWebアプリケーションの作り方について、攻撃と対策の適切な組合せはどれか。
攻撃
対策
ア
SQLインジェクション
SQL文の組立てに静的プレースホルダを使用する。
イ
クロスサイトスクリプティング
任意の外部サイトのスタイルシートを取り込めるようにする。
ウ
クロスサイトリクエストフォージェリ
リクエストにGETメソッドを使用する。
エ
セッションハイジャック
利用者ごとに固定のセッションIDを使用する。
ア
イ
ウ
エ
出典: 平成26年度春期 応用情報技術者 午前 問40
「セキュリティ」分野の関連問題
2011年特別 問44 ゼロデイ攻撃
2011年特別 問61 情報セキュリティに関する従業員の責任
2012年秋期 問41 Webアプリケーションの攻撃と対策
2012年秋期 問42 ビヘイビア法によるウイルス検出
2012年秋期 問43 メールサーバの第三者中継
2012年春期 問41 SSL/TLSによるWebセキュリティ