ホーム › 応用情報技術者試験 › 平成30年度 春期 › 問37平成30年度 春期 応用情報技術者試験 問37テクノロジ系テクノロジ系2018年☆ ブックマーククロスサイトスクリプティングの手口はどれか。Webアプリケーションのフォームの入力フィールドに,悪意のあるJavaScriptコードを含んだデータを入力する。インターネットなどのネットワークを通じてサーバに不正にアクセスしたり,データの改ざんや破壊を行ったりする。大量のデータをWebアプリケーションに送ることによって,用意されたバッファ領域をあふれさせる。パス名を推定することによって,本来は認証された後にしかアクセスが許可されないページに直接ジャンプする。購入状況を確認しています…正答1解説正解はア。 クロスサイトスクリプティングは,Webアプリケーションの入力フィールドなどに悪意のあるJavaScriptコードを含むデータを送り込み,脆弱な処理を突いて他の利用者のブラウザ上でスクリプトを実行させる攻撃である。← 問36問38 →まとめて解く平成30年度 春期を通しで解く(80問)→この回の他の問題平成30年度 春期 応用情報技術者試験 の全80問を見る →