過去問解きまくり研究所 ホーム

平成22年度 秋期 問59

セキュリティ

クッキー(cookie)に関する記述 a 〜 c のうち,適切なものだけをすべて挙げたものはどれか。

a  Web サイトを前回閲覧した際に入力した ID やパスワードなどは,別の PC を使用して閲覧する場合でもクッキーで引き継がれるので再入力が要らない。
b  インターネットカフェなどで一時的に PC を借用して Web サイトを閲覧したときは,閲覧が終わったらクッキーを消去すべきである。
c  クッキーに個人情報が保存されている場合,クロスサイトスクリプティングなどで,その個人情報が盗まれることがある。
答えと解説を見る

✓ これが正解エb,c

解説

そのPCのブラウザに残るので、別のPCへは引き継がれません。

クッキーは、閲覧に使ったPCのブラウザに残ります。だから別のPCで開いても、そこにはありませんでした。入れ直しが要らないと述べた記述は、そこで落ちます。借りたPCで見たら消すべきだという記述は、正しい形です。残したままだと、次に使う人が入り込めてしまいました。引き継がれないという性質が、その理由でした。つまり初めの記述と、この記述は裏と表の関わりでした。片方が誤りなら、もう片方は正しくなります。個人情報が盗まれることがあるという記述も正しい形です。利用する側に置かれるので、仕掛けから読まれます。クロスサイトスクリプティングが、その手口の一つになります。だから後ろの二つを挙げた肢が当たりました。初めの記述を含む肢は、二つとも同時に落ちます。シラバスも、この手口を守りの用語として挙げています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 秋期 ITパスポート試験 問59(改変:原典の図表をテキストに書き起こした)

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)