クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。
出典令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問1
ア
Web サイトでの決済などの重要な操作の都度,利用者のパスワードを入力させる。
イ
Web サイトへのログイン後,毎回異なる値を HTTP レスポンスボディに含め,Web ブラウザからのリクエストごとに送付されるその値を,Web サーバ側で照合する。
ウ
Web ブラウザからのリクエスト中の Referer によって正しいリンク元からの遷移であることを確認する。
エ
Web ブラウザからのリクエストを Web サーバで受け付けた際に,リクエストに含まれる“<”,“>”などの特殊文字を,“<”,“>”などの文字列に置き換える。