資格暗記無料で始める

クロスサイトスクリプティング/CSRFとは?

クロスサイトスクリプティング/CSRFとは、XSSは、利用者の入力をエスケープせずにHTMLへ出力する実装により、閲覧者のブラウザ上で任意のスクリプトを実行させられる脆弱性。CSRFは、ログイン中の利用者に意図しない要求を送らせ、本人の権限で処理を実行させる攻撃。

くろすさいとすくりぷてぃんぐ/しーえすあーるえふ

ネットワークスペシャリスト試験の頻出用語/午前II/別名:クロスサイトスクリプティング、CSRF


クロスサイトスクリプティング/CSRFの意味

XSSは、利用者の入力をエスケープせずにHTMLへ出力する実装により、閲覧者のブラウザ上で任意のスクリプトを実行させられる脆弱性。CSRFは、ログイン中の利用者に意図しない要求を送らせ、本人の権限で処理を実行させる攻撃。

クロスサイトスクリプティング/CSRFの具体例

XSS対策は出力時のエスケープとCSPCSRF対策はトークンの埋め込みやSameSite Cookieの利用。

クロスサイトスクリプティング/CSRFは試験でどう引っ掛けられる?

XSSはスクリプトの実行、CSRFは「正規の要求に見える偽装された要求」であり、スクリプト実行を必要としない。

クロスサイトスクリプティング/CSRFと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。