Webサイトに悪意のあるスクリプトを埋め込み、訪問者のブラウザ上で実行させてCookieを盗むなどの被害を与える攻撃を何と呼ぶか?
- ①XSS(悪意あるコードを埋め込む攻撃)
- ②CSRF(偽の要求を送信させる攻撃)
- ③SQLインジェクション(命令文をDBに注入)
- ④フィッシング(偽サイトに誘導する詐欺)
答えと解説を見る
掲示板やSNSなど、ユーザーが入力した内容を表示するサイトで対策(サニタイジング)が不十分だと発生します。
他の選択肢の誤り:
・CSRFは、ログイン中の利用者に意図しないリクエストを送信させる攻撃であり、スクリプトを埋め込むXSSとは手口が異なります。
・SQLインジェクションは、データベースを操作する命令文を注入する攻撃であり、ブラウザ上でスクリプトを実行させるXSSとは異なります。
・フィッシングは、偽のWebサイトに誘導して情報を盗む詐欺であり、正規サイトにスクリプトを埋め込むXSSとは異なる手口です。