Webサイトにおいて,クリックジャッキング攻撃の対策に該当するものはどれか。
出典
令和3年度 春期 応用情報技術者試験 午前 問37
ア
HTTPレスポンスヘッダーにX-Content-Type-Optionsを設定する。
イ
HTTPレスポンスヘッダーにX-Frame-Optionsを設定する。
ウ
入力にHTMLタグが含まれていたら,HTMLタグとして解釈されないほかの文字列に置き換える。
エ
入力文字数が制限を超えているときは受け付けない。
【令和3年度 春期 応用情報技術者試験 午前 問37】透過フレームによる意図しないボタン押下を誘発するクリックジャッキング対策 過去問と詳しい解説 | IT資格ラボ