問42
クロスサイトスクリプティングの手口はどれか。
Web アプリケーションに用意された入力フィールドに,悪意のある JavaScript コ ードを含んだデータを入力する。
インターネットなどのネットワークを通じてサーバに不正にアクセスしたり、デ ータの改ざん・破壊を行ったりする。
大量のデータを Web アプリケーションに送ることによって、用意されたバッファ 領域をあふれさせる。
パス名を推定することによって、本来は認証された後にしかアクセスが許可され ていないページに直接ジャンプする。