クロスサイトスクリプティング/CSRFとは?
クロスサイトスクリプティング/CSRFとは、XSSは、利用者の入力をエスケープせずにHTMLへ出力する実装により、閲覧者のブラウザ上で任意のスクリプトを実行させられる脆弱性。CSRFは、ログイン中の利用者に意図しない要求を送らせ、本人の権限で処理を実行させる攻撃。
くろすさいとすくりぷてぃんぐ/しーえすあーるえふ
クロスサイトスクリプティング/CSRFの意味
XSSは、利用者の入力をエスケープせずにHTMLへ出力する実装により、閲覧者のブラウザ上で任意のスクリプトを実行させられる脆弱性。CSRFは、ログイン中の利用者に意図しない要求を送らせ、本人の権限で処理を実行させる攻撃。
クロスサイトスクリプティング/CSRFの具体例
クロスサイトスクリプティング/CSRFは試験でどう引っ掛けられる?
XSSはスクリプトの実行、CSRFは「正規の要求に見える偽装された要求」であり、スクリプト実行を必要としない。
クロスサイトスクリプティング/CSRFと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。