問1
クロスサイトリクエストフォージェリ攻撃の対策として、効果がないものはどれか。
Webサイトでの決済などの重要な操作の都度、利用者のパスワードを入力させる。
Web サイトへのログイン後、毎回異なる値を HTTP レスポンスボディに含め、 Web ブラウザからのリクエストごとに送付されるその値を、Web サーバ側で照合す る。
Web ブラウザからのリクエスト中の Referer によって正しいリンク元からの遷移 であることを確認する。
Web ブラウザからのリクエストを Web サーバで受け付けた際に、リクエストに含 まれる”ぐ、”y”などの特殊文字を、“≪” 1, “8gt;”などの文字列に置き換える。