問3. アプリケーション開発時の脆弱性対策
IPA高度試験午後問練習サイト
情報処理安全確保支援士
午後Ⅰ過去問
2009(H21)春
📊 学習記録
この問題の自己評価の更新と、学習記録の確認ができます。年度や問題をまたいだ学習記録は区分別トップページで確認できます。
🚀️ 答練開始日時
(※最初に保存した日時)
🔚 答練終了日時
(※最後に保存した日時)
🎯 答案保存回数
🏆 自己評価
評価を更新
かなりできた
半分くらいできた
苦手だ
📄 問題
✍️ 解答(答案用紙)
設問1
(1)
cookie にセットされたセッション識別子のうち,会員番号部分を他人のものに変える。
(2)
行番号
24
修正方法
・画像ファイルを相対パス名で指定する。
・http の部分を https にする。
(3)
・タグの href 属性
・タグのイベントハンドラ属性
設問2
(1)
エ
(2)
・鍵付きハッシュ関数でパスワードからハッシュ値を算出して格納する。
・パスワードとランダムな文字列を連結した文字列からハッシュ値を算出して格納する。
💾 保存