過去問解きまくり研究所 ホーム

令和元年度 秋期 午前Ⅱ 問17

セキュリティ実装技術

Cookieに関する問題

Cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。

答えと解説を見る

✓ これが正解ウURL 内のスキームが https のときだけ,Web ブラウザから Cookie が送出される。

解説

Secure 属性付きの Cookie は https のときだけ送られます。

Cookie には、送り方や扱い方を制限する属性を付けられます。Secure 属性を付けた Cookie は、通信が暗号化されているとき、つまり URL のスキームが https のときにだけ、Web ブラウザから送出されます。http の暗号化されていない通信では送られないので、途中の経路でセッション ID などを盗み見られる危険を減らせます。属性ごとに、送る条件を絞るのか、スクリプトからの読出しを制限するのか、期限を決めるのかを分けて整理しておくと、説明の入れ替えに気づけます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和元年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問17

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)