令和7年度 春期 午前 問41
セキュリティ
cookieに関する問題
cookie に Secure 属性を設定しなかったときと比較した,設定したときの Web ブラウザの動作として,適切なものはどれか。
- アcookie に設定された有効期間を過ぎると,Web ブラウザが cookie を無効であると判断する。
- イURL 内のスキームが https のときだけ,Web ブラウザから cookie が送出される。
- ウWeb ブラウザがアクセスする URL 内のパスと cookie に設定されたパスのプレフィックスが一致するときだけ,Web ブラウザから cookie が送出される。
- エWeb ブラウザでは JavaScript による cookie の読出しが禁止される。
答えと解説を見る
✓ これが正解イURL 内のスキームが https のときだけ,Web ブラウザから cookie が送出される。
解説
スキームが https のときだけ送出されます。
cookie にはいくつかの属性を付けられますが、Secure 属性はそのうち、送り出す通信路の条件を決めるものです。この属性が付いた cookie は、暗号化された通信の上でだけサーバへ返されます。設問が問うているのは、付けなかった場合と比べて動作がどう変わるかなので、見るべき軸は、どんなときに cookie を送るのかという送出の条件です。この属性を付けると、条件が通信路の保護の有無で絞られ、保護されていない経路では送られなくなります。付けなかったときは経路の種類にかかわらず送出されるので、盗み見られうるところに cookie が流れる余地が残ります。したがって正解は、URL のスキームが https のときだけ送出される、という形でこの絞り込みを述べたものになります。
ほかの選択肢はなぜ違うのか
- アcookie に設定された有効期間を過ぎ…:設定された有効期間を過ぎると無効であると判断すると述べています。これは期限の管理を担う別の属性の働きであり、通信路の種類によって送るかどうかを切り替える性質ではありません。
- ウWeb ブラウザがアクセスする URL …:アクセス先のパスと、cookie に設定されたパスの前方の部分が一致するときだけ送ると述べています。適用の範囲をパスで絞る Path 属性の説明であって、暗号化の有無を条件にするものではありません。
- エWeb ブラウザでは JavaScrip…:JavaScript による読出しが禁止されると述べています。これは別の属性が担う保護で、盗み見の経路をふさぐ点は似ていても、サーバへ送るかどうかの条件を変えるものではありません。
この問題の用語
- cookieWebサイトが利用者の端末に預けておく、小さな情報のことです。ログインの状態や買い物かごの中身などを、次のアクセスでも保てます。
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
出典:令和7年度 春期 応用情報技術者試験 午前 問41
同じ用語が出る問題
- 令和6年度 春期 午前 問37:DNSSECで実現できること(URL)
- 令和5年度 春期 午前 問26(URL)
- 令和4年度 秋期 午前 問35:ポート番号に関する問題(URL)
- 令和4年度 春期 午前 問40:cookieに関する問題(cookie)
- 令和3年度 秋期 午前 問44:オープンリダイレクトに関する問題(URL)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)