安全な Web アプリケーションの作り方について、攻撃と対策の適切な組合せはどれか。

出典令和3年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問12

攻撃

対策

SQLインジェクション

SQL 文の組立てに静的プレースホルダを使用する。

クロスサイトスクリプティング

任意の外部サイトのスタイルシートを取り込めるようにする。

クロスサイトリクエストフォージェリ

リクエストに GET メソッドを使用する。

セッションハイジャック

利用者ごとに固定のセッションIDを使用する。