情報処理安全確保支援士 - SE娘の剣 -

左門至峰による情報処理安全確保支援士試験に合格するためのサイトです。 過去問を引用しながら、試験に出る基礎知識を体系的かつ詳細に整理します。

2024-02-11から1日間の記事一覧

メールヘッダインジェクション攻撃

1.攻撃概要 2.対策 1.攻撃概要 具体的な攻撃事例を紹介します。たとえば、店舗が以下の問い合わせフォームを用意していたとします。利用者が名前やメールアドレス、タイトルなどを入れると、右のメールが店舗に自動送信されます。ではここで、問い合わせフォ…

ディレクトリトラバーサル

1.絶対パスと相対パス 1.ディレクトリトラバーサルとは 1.絶対パスと相対パス 過去問(H25年秋FE午後問11)では、絶対パスと相対パスに関して、以下の記載があります。 「パスは,木構造をもつファイルシステムにおいてディレクトリを特定するために利用され…