Webアプリケーションの攻撃と対策の組合せ
セキュリティ難易度: ★★★☆☆
安全な Web アプリケーションの作り方について、攻撃と対策の適切な組合せはどれか。
| 攻撃 | 対策 |
|---|---|
| ア SQL インジェクション | SQL 文の組立てに静的プレースホルダを使用する。 |
| イ クロスサイトスクリプティング | 任意の外部サイトのスタイルシートを取り込めるようにする。 |
| ウ クロスサイトリクエストフォージェリ | リクエストに GET メソッドを使用する。 |
| エ セッションハイジャック | 利用者ごとに固定のセッション ID を使用する。 |
出典: 平成24年度秋期 情報処理安全確保支援士 午前I 問15