令和元年度 秋期 午前Ⅱ 問17
セキュリティ実装技術
Cookieに関する問題
Cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。
- アCookie に設定された有効期間を過ぎると,Cookie が無効化される。
- イJavaScript による Cookie の読出しが禁止される。
- ウURL 内のスキームが https のときだけ,Web ブラウザから Cookie が送出される。
- エWeb ブラウザがアクセスする URL 内のパスと Cookie に設定されたパスのプレフィックスが一致するときだけ,Web ブラウザから Cookie が送出される。
答えと解説を見る
✓ これが正解ウURL 内のスキームが https のときだけ,Web ブラウザから Cookie が送出される。
解説
Secure 属性付きの Cookie は https のときだけ送られます。
Cookie には、送り方や扱い方を制限する属性を付けられます。Secure 属性を付けた Cookie は、通信が暗号化されているとき、つまり URL のスキームが https のときにだけ、Web ブラウザから送出されます。http の暗号化されていない通信では送られないので、途中の経路でセッション ID などを盗み見られる危険を減らせます。属性ごとに、送る条件を絞るのか、スクリプトからの読出しを制限するのか、期限を決めるのかを分けて整理しておくと、説明の入れ替えに気づけます。
ほかの選択肢はなぜ違うのか
- アCookie に設定された有効期間を過ぎ…:有効期間を過ぎた Cookie が無効になるのは、有効期限を指定する属性の働きです。Secure 属性を付けても付けなくても期限による無効化は起こるので、Secure 属性を設定したときの違いにはなりません。
- イJavaScript による Cooki…:JavaScript からの Cookie の読出しを禁止するのは、Secure とは別の属性の働きです。スクリプトの悪用で Cookie を盗まれることへの対策として使われるもので、Secure 属性の効果ではありません。
- エWeb ブラウザがアクセスする URL …:URL のパスと Cookie に設定されたパスが前方一致するときだけ送るのは、パスを指定する属性の働きです。送る範囲をパスで絞る仕組みであり、暗号化された通信に限って送る Secure 属性とは別物です。
この問題の用語
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
出典:令和元年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問17
同じ用語が出る問題
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)