資格暗記無料で始める

クロスサイトリクエストフォージェリ(CSRF)とは?

クロスサイトリクエストフォージェリ(CSRF)とは、利用者が別のサイトにログインしたままの状態を悪用し、罠のページを閲覧させることで利用者の意図しないリクエスト(書き込みや送金など)を正規サイトへ送信させる攻撃手法。

くろすさいとりくえすとふぉーじぇり

情報セキュリティマネジメント試験の頻出用語/全分野/別名:CSRF、クロスサイトリクエストフォージェリ


クロスサイトリクエストフォージェリ(CSRF)の意味

利用者が別のサイトにログインしたままの状態を悪用し、罠のページを閲覧させることで利用者の意図しないリクエスト(書き込みや送金など)を正規サイトへ送信させる攻撃手法。

クロスサイトリクエストフォージェリ(CSRF)の具体例

会員サイトにログイン中の利用者が悪意あるページを開くと、裏で本人の権限のまま退会処理やパスワード変更のリクエストが送信されてしまう。

クロスサイトリクエストフォージェリ(CSRF)は試験でどう引っ掛けられる?

利用者本人の正規のログインセッションを悪用する点がXSSと似て紛らわしいが、CSRFはスクリプトの実行ではなく「なりすましたリクエストの送信」が本質である。

クロスサイトリクエストフォージェリ(CSRF)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。