過去問解きまくり研究所 ホーム

令和3年度 春期 午前 問44

セキュリティ

セッションに関する問題

Web システムにおいて,セッションの乗っ取りの機会を減らすために,利用者のログアウト時に Web サーバ又は Web ブラウザにおいて行うべき処理はどれか。ここで,利用者は自分専用の PC において,Web ブラウザを利用しているものとする。

答えと解説を見る

✓ これが正解イWeb サーバにおいてセッション ID を無効にする。

解説

ログアウト時にセッションIDを無効にします。

設問は、セッションの乗っ取りの機会を減らすために、ログアウトのときに行うべき処理を四通りの中から選ばせています。乗っ取りとは、まだ有効なセッション ID を横から取られ、その人になりすまして使われることです。ですから見分けの軸は、その処理が横取りされたセッション ID を使えない状態にするか、という一点だけです。正解の記述は、WebサーバにおいてセッションIDを無効にするというものです。受け付ける側が値を捨ててしまえば、途中で盗み見られていたとしても、その値では続きの操作ができません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 春期 応用情報技術者試験 午前 問44

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)