情報セキュリティマネジメント 平成28年度 秋期 問22
クロスサイトスクリプティングの手口はどれか。
正解と解説を見る
正解:ア Webアプリケーションに用意された入力フィールドに、悪意のあるJavaScriptコードを含んだデータを入力する。
解説
クロスサイトスクリプティングは、Webアプリケーションの入力フィールドなどに悪意のあるスクリプトを含むデータを入力し、利用者のブラウザ上で実行させる手口。ウはバッファオーバフロー、エは強制ブラウジング。
解説:panda studio(公式の正答と照合済み)
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問22