CAP-JPN 試験問題 21

電子商取引のウェブサイトで商品を購入した後、ユーザーは次の URL にアクセスして注文の詳細を表示できます。
https://example.com/?order_id=53870
セキュリティ研究者は、URL 内の order_id 値を操作することで、ユーザーが任意の注文とその order_id に関連付けられた機密情報を閲覧できる可能性があると指摘しました。この攻撃は次のように知られています。
  • CAP-JPN 試験問題 22

    SQLインジェクション脆弱性に対する主な防御策を決定する
  • CAP-JPN 試験問題 23

    GraphQL は、API 用のオープンソースのデータ クエリおよび操作言語であり、クエリ ランタイム エンジンです。この文脈では、GraphQL イントロスペクションとは何でしょうか?
  • CAP-JPN 試験問題 24

    www.ironman.com と www.hulk.com の DNS エントリは両方とも同じ IP アドレス (1.3.3.7) を指しています。Web サーバーは、エンド ユーザーのブラウザーによってどの Web アプリケーションが要求されているかをどのように認識するのでしょうか。