過去問解きまくり研究所 ホーム

平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9

アプリケーションセキュリティ

Cookieに関する問題

Cookie に secure 属性を付けなかったときと比較した,付けたときの動作の差はどれか。

答えと解説を見る

✓ これが正解ウURL のスキームが https のページのときだけ,Web ブラウザから Cookie が送出される。

解説

https のページのときだけ、ブラウザが Cookie を送ります。

secure 属性は、Cookie を送ってよい通信を、暗号化された通信に限る指定です。この属性が付いた Cookie は、URL のスキームが https のときだけブラウザから送られ、http の通信では送られません。Cookie にはセッションを識別する値など大切な情報が入ることがあり、平文の通信で送ると途中で盗み見られるおそれがあります。secure 属性はこれを防ぎます。見分けの軸は、その属性が何を制限するかです。secure 属性が制限するのは、Cookie を送る通信の種類です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)