技術士第一次試験 専門科目情報工学部門 H24
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 20 / 35
出典: 平成24年度技術士第一次試験問題[専門科目情報工学部門] IV-20ウェブアプリケーションの脆弱性を突くクロスサイトスクリプティング攻撃への対策として、最も適切なものはどれか。
①HTTPレスポンスヘッダのContent-Typeフィールドに文字コード(charset)を指定する。
②ウェブアプリケーションに渡されるパラメタにSQL文を直接指定しない。
③外部からのパラメタでウェブサーバ内のファイル名を直接指定する実装を避ける。
④シェルを起動できる言語機能を利用する場合は、その引数を構成するすべての変数に対してチェックを行い、あらかじめ許可した処理のみを実行する。
⑤ログイン成功後に、既存のセッションIDとは別に秘密情報を発行し、ページの遷移にその値を確認する。
