問10
クロスサイトリクエストフォージェリ攻撃の対策として、効果がないものはどれ か。
Web サイトでの決済などの重要な操作の都度、利用者のパスワードを入力させ る。
Webサイトへのログイン後、毎回異なる値を HTTP レスポンスに含め、Web ブラウザからのリクエストごとに送付されるその値を、Web サーバ側で照合する。
Web ブラウザからのリクエスト中の Referer によって正しいリンク元からの遷 移であることを確認する。
Web ブラウザからのリクエストを Web サーバで受け付けた際に、リクエストに 含まれる “←”や“>”などの特殊文字を、タグとして認識されない “<”や ">” などの文字列に置き換える。 = 7 =