クロスサイトリクエストフォージェリ(CSRF)とは?
クロスサイトリクエストフォージェリ(CSRF)とは、利用者が別のサイトにログインしたままの状態を悪用し、罠のページを閲覧させることで利用者の意図しないリクエスト(書き込みや送金など)を正規サイトへ送信させる攻撃手法。
くろすさいとりくえすとふぉーじぇり
クロスサイトリクエストフォージェリ(CSRF)の意味
利用者が別のサイトにログインしたままの状態を悪用し、罠のページを閲覧させることで利用者の意図しないリクエスト(書き込みや送金など)を正規サイトへ送信させる攻撃手法。
クロスサイトリクエストフォージェリ(CSRF)の具体例
会員サイトにログイン中の利用者が悪意あるページを開くと、裏で本人の権限のまま退会処理やパスワード変更のリクエストが送信されてしまう。
クロスサイトリクエストフォージェリ(CSRF)は試験でどう引っ掛けられる?
利用者本人の正規のログインセッションを悪用する点がXSSと似て紛らわしいが、CSRFはスクリプトの実行ではなく「なりすましたリクエストの送信」が本質である。
クロスサイトリクエストフォージェリ(CSRF)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。