HTTPヘッダインジェクションとは?
HTTPヘッダインジェクションとは、利用者の入力が通信の制御部分にそのまま埋め込まれる作りを突き、応答の内容を書き換えたり、意図しない転送や偽の情報を仕込んだりする攻撃。利用者に見える画面が改ざんされ、フィッシングの踏み台にされる点が問われる。
えいちてぃーてぃーぴーへっだいんじぇくしょん
HTTPヘッダインジェクションの意味
利用者の入力が通信の制御部分にそのまま埋め込まれる作りを突き、応答の内容を書き換えたり、意図しない転送や偽の情報を仕込んだりする攻撃。利用者に見える画面が改ざんされ、フィッシングの踏み台にされる点が問われる。
HTTPヘッダインジェクションの具体例
自社サイトの検索結果のページで、細工したURLを踏んだ利用者にだけ偽のログイン画面が表示され、入力されたIDとパスワードが外部へ送られていた。自社サイトの見た目のまま被害が出たため、信用の低下が大きかった。
HTTPヘッダインジェクションは試験でどう引っ掛けられる?
自社のサーバが乗っ取られたわけではないのに、利用者から見ると自社サイトが原因に見える。「サーバは無事だから軽微」と判断せず、修正と利用者への注意喚起を行う必要がある。
HTTPヘッダインジェクションと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。