クロスサイトリクエストフォージェリ(CSRF)とは?
クロスサイトリクエストフォージェリ(CSRF)とは、ログイン済みの利用者に、攻撃者が用意したページから意図しないリクエストを送らせ、本人になりすまして処理を実行させる攻撃です。ブラウザがクッキーを自動送信する性質を悪用します。対策は推測困難なトークンを画面ごとに埋め込み照合することです。
くろすさいとりくえすとふぉーじぇり
クロスサイトリクエストフォージェリ(CSRF)の意味
ログイン済みの利用者に、攻撃者が用意したページから意図しないリクエストを送らせ、本人になりすまして処理を実行させる攻撃です。ブラウザがクッキーを自動送信する性質を悪用します。対策は推測困難なトークンを画面ごとに埋め込み照合することです。
クロスサイトリクエストフォージェリ(CSRF)の具体例
銀行にログインしたまま罠サイトを開くと、隠しフォームが自動送信され送金処理が実行される。掲示板への不正書込みや、退会・設定変更を実行させる事例もあります。重要操作の前に再認証を求めるのも有効な対策です。
クロスサイトリクエストフォージェリ(CSRF)は試験でどう引っ掛けられる?
XSSと混同されますが、XSSは「スクリプトを実行させる」、CSRFは「正規の利用者にリクエストを送らせる」点が違います。またCSRFでは攻撃者はレスポンスを見られないため、情報窃取より状態変更が目的になります。
クロスサイトリクエストフォージェリ(CSRF)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。