問1. Webサイトの脆弱性と対策
IPA高度試験午後問練習サイト
情報処理安全確保支援士
午後Ⅰ過去問
2015(H27)春
📊 学習記録
この問題の自己評価の更新と、学習記録の確認ができます。年度や問題をまたいだ学習記録は区分別トップページで確認できます。
🚀️ 答練開始日時
(※最初に保存した日時)
🔚 答練終了日時
(※最後に保存した日時)
🎯 答案保存回数
🏆 自己評価
評価を更新
かなりできた
半分くらいできた
苦手だ
📄 問題
✍️ 解答(答案用紙)
設問1
(1)
画面 B
(2)
暗号化されない HTTP 通信において,セッション ID が送信されるから
設問2
(1)
a
%0d%0a%0d%0a
(2)
b
ウ
(3)
・出力文字列に改行コードがあるとエラー画面を出力
・出力文字列の改行コード以降の文字列を削除
設問3
(1)
d
09 又は 17
e
27
(2)
f
01234
(3)
攻撃者 J が取得したセッション ID で利用者 K にログインさせているから
(4)
g
新しいセッション ID によるセッションを開始する
💾 保存