情報処理技術者試験-NAVI


応用情報技術者 H25年秋 午前 【問42】

クロスサイトスクリプティングの手口はどれか。

Webアプリケーションに用意された入力フィールドに、悪意のあるJavaScriptコードを含んだデータを入力する。
インターネットなどのネットワークを通じてサーバに不正にアクセスしたり、データの改ざん・破壊を行ったりする。
大量のデータをWebアプリケーションに送ることによって、用意されたバッファ領域をあふれさせる。
パス名を推定することによって、本来は認証された後にしかアクセスが許可されていないページに直接ジャンプする。


       


みんなの正解率:  65%  (20人のうち13人が正解)

キーワード:JavaScript クロスサイトスクリプティング 改ざん


応用情報技術者 H25年秋の全キーワードをみる

解答と解説

解答:
解説:JavaScript
Webブラウザなどでの利用に適したスクリプト言語。
キーワード:JavaScript クロスサイトスクリプティング 改ざん


みんなの正解率:  65%  (20人のうち13人が正解)
      

スポンサードリンク


この問題のキーワード


JavaScript
【H28年秋】 WebSocketによって実現できるのはどれか。... 正解率:50%
【H28年秋】 サンドボックス機構に該当するものはどれか。... 正解率:64%
【H24年秋】 JavaScript などのスクリプト言語を使って、Web ブラウザ... 正解率:79%
【H20年秋】 DHTML (Dynamic HTML) は、動的なWebコンテンツ... 正解率:41%
【H19年秋】 JavaScriptの非同期通信の機能を使うことによって、画面遷移が... 正解率:83%
【H19年春】 J2EE (Java2 Platform Enterprise Ed... 正解率:71%

クロスサイトスクリプティング
【H27年秋】 クロスサイトスクリプティングの手口に該当するものはどれか。... 正解率:85%
【H26年秋】 Webアプリケーションにおけるセキュリティ上の脅威と対策の適切な組合... 正解率:56%
【H26年春】 安全なWebアプリケーションの作り方について、攻撃と対策の適切な組合... 正解率:63%
【H24年秋】 安全な Web アプリケーションの作り方について、攻撃と対策の適切な... 正解率:82%
【H24年春】 Web アプリケーションにおける脅威とそのセキュリティ対策の適切な組... 正解率:70%
【H20年春】 SQL インジェクション対策として行う特殊文字の無効化操作はどれか。... 正解率:69%

改ざん
【H28年春】 Man-in-the-Browser攻撃に該当するものはどれか。... 正解率:0%
【H27年秋】 手順に示す処理を行ったとき、検証できることはどれか。... 正解率:73%
【H27年春】 利用者PCがボットに感染しているかどうかをhostsファイルで確認す... 正解率:71%
【H27年秋】 企業のWebサイトに接続してWebページを改ざんし、システムの使用目... 正解率:55%
【H26年秋】 電子メールに用いられるS/MIMEの機能はどれか。... 正解率:100%
【H24年秋】 NAS (Network Attached Storage) の特徴... 正解率:73%


応用情報技術者 H25年秋の全キーワードをみる




H25年秋 設問一覧
【問43】ディジタルフォレンジックスでハッシュ値を利用する目的として、適切なも... 88%
【問44】サーバへのログイン時に用いるパスワードを不正に取得しようとする攻撃と... 67%
【問45】次のE-R図の解釈として、適切なものはどれか。... 73%
【問46】設計上の誤りを早期に発見することを目的として、各設計の終了時点で作成... 89%
【問47】オブジェクト指向言語のクラスに関する記述のうち、適切なものはどれか。... 64%
【問48】表は、現行プロジェクトのソフトウェアの誤りの発生、除去の実績及び次期... 70%
【問49】流れ図において、分岐網羅を満たし、かつ、条件網羅を満たすテストデータ... 65%
【問50】マッシュアップを利用してWebコンテンツを表示しているものはどれか。... 60%
【問51】アプリケーションにおける外部入力、外部出力、内部論理ファイル、外部イ... 82%
【問52】過去のプロジェクトの開発実績から構築した作業配分モデルがある。... 81%

 




応用情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H20年秋 [ 午前問題 ]
H20年春 [ 午前問題 ]H19年秋 [ 午前問題 ]
H19年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H18年春 [ 午前問題 ]H17年秋 [ 午前問題 ]
H17年春 [ 午前問題 ]H16年春 [ 午前問題 ]
H15年春 [ 午前問題 ]H14年春 [ 午前問題 ]
H13年春 [ 午前問題 ]H12年春 [ 午前問題 ]
H11年春 [ 午前問題 ]H10年春 [ 午前問題 ]