クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。
出典平成31年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問10
ア
Webサイトでの決済などの重要な操作の都度,利用者のパスワードを入力させる。
イ
Webサイトへのログイン後,毎回異なる値をHTTPレスポンスに含め,Webブラウザからのリクエストごとに送付されるその値を,Webサーバ側で照合する。
ウ
Webブラウザからのリクエスト中のRefererによって正しいリンク元からの遷移であることを確認する。
エ
WebブラウザからのリクエストをWebサーバで受け付けた際に,リクエストに含まれる“<”や“>”などの特殊文字を,タグとして認識されない“<”や“>”などの文字列に置き換える。