クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。
Web サイトでの決済などの重要な操作の都度,利用者のパスワードを入力させる。
Web サイトへのログイン後,毎回異なる値を HTTP レスポンスに含め,Web ブラウザからのリクエストごとに送付されるその値を,Web サーバ側で照合する。
Web ブラウザからのリクエスト中の Referer によって正しいリンク元からの遷移であることを確認する。
Web ブラウザからのリクエストを Web サーバで受け付けた際に,リクエストに含まれる“<”や“>”などの特殊文字を,タグとして認識されない“<”や“>”などの文字列に置き換える。