資格暗記無料で始める

クロスサイトリクエストフォージェリ(CSRF)とは?

クロスサイトリクエストフォージェリ(CSRF)とは、ログイン済みの利用者に、攻撃者が用意したページから意図しないリクエストを送らせ、本人になりすまして処理を実行させる攻撃です。ブラウザがクッキーを自動送信する性質を悪用します。対策は推測困難なトークンを画面ごとに埋め込み照合することです。

くろすさいとりくえすとふぉーじぇり

基本情報技術者試験の頻出用語/テクノロジ系/別名:クロスサイトリクエストフォージェリ、CSRF


クロスサイトリクエストフォージェリ(CSRF)の意味

ログイン済みの利用者に、攻撃者が用意したページから意図しないリクエストを送らせ、本人になりすまして処理を実行させる攻撃です。ブラウザがクッキーを自動送信する性質を悪用します。対策は推測困難なトークンを画面ごとに埋め込み照合することです。

クロスサイトリクエストフォージェリ(CSRF)の具体例

銀行にログインしたまま罠サイトを開くと、隠しフォームが自動送信され送金処理が実行される。掲示板への不正書込みや、退会・設定変更を実行させる事例もあります。重要操作の前に再認証を求めるのも有効な対策です。

クロスサイトリクエストフォージェリ(CSRF)は試験でどう引っ掛けられる?

XSSと混同されますが、XSSは「スクリプトを実行させる」、CSRFは「正規の利用者にリクエストを送らせる」点が違います。またCSRFでは攻撃者はレスポンスを見られないため、情報窃取より状態変更が目的になります。

クロスサイトリクエストフォージェリ(CSRF)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。