HOMELv013 クロスサイトスクリプティング(XSS)によるセッションハイジャックを防ぐために、JavaScriptからCookieにアクセスできないようにする属性はどれか。 2026年3月10日 HttpOnly属性が付与されたCookieは、ブラウザのJavaScript(document.cookie)から参照できなくなるため、XSSによるセッションID盗難を緩和できる。 SQLインジェクションにおいて、元のクエリの結果に別のクエリの結果を結合して表示させるために使用されるSQL演算子はどれか。 Linuxターゲット上で、Webサーバーからファイルをダウンロードするために使用できる標準的なコマンドラインツールはどれか。