資格暗記無料で始める

クロスサイトリクエストフォージェリ(CSRF)とは?

クロスサイトリクエストフォージェリ(CSRF)とは、ログイン済みの利用者に罠サイトを踏ませ、本人の意図しない更新要求を正規サイトへ送らせる攻撃。ブラウザがクッキーを自動送信する性質を悪用するため、認証が通っていること自体が攻撃の前提になる。

くろすさいとりくえすとふぉーじぇり

システムアーキテクト試験の頻出用語/午前II/別名:クロスサイトリクエストフォージェリ、CSRF


クロスサイトリクエストフォージェリ(CSRF)の意味

ログイン済みの利用者に罠サイトを踏ませ、本人の意図しない更新要求を正規サイトへ送らせる攻撃。ブラウザがクッキーを自動送信する性質を悪用するため、認証が通っていること自体が攻撃の前提になる。

クロスサイトリクエストフォージェリ(CSRF)の具体例

会員サイトの退会処理や送金処理といった副作用のある画面で、フォームに秘密のトークンを埋め込み、送信時に照合する。加えて重要操作ではパスワード再入力を求め、クッキーにSameSite属性を付けて第三者サイトからの送信を抑止する。

クロスサイトリクエストフォージェリ(CSRF)は試験でどう引っ掛けられる?

XSSと名前が似ているが被害の構図が逆で、CSRFは利用者の権限を借りてサーバを操作する攻撃。Refererの確認だけでは環境によって送られず不十分で、参照だけの画面に対策を入れても意味がない。

クロスサイトリクエストフォージェリ(CSRF)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。