過去問解きまくり研究所 ホーム

令和元年度 秋期 午前Ⅱ 問11

アプリケーションセキュリティ

Cookieに関する問題

Cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。

答えと解説を見る

✓ これが正解ウURL 内のスキームが https のときだけ,Web ブラウザから Cookie が送出される。

解説

Secure 属性の Cookie は https のときだけ送られます。

Cookie にはいくつかの属性を付けられ、それぞれがブラウザの振る舞いを変えます。Secure 属性は、URL のスキームが https のとき、つまり TLS で保護された通信のときにだけ、ブラウザがその Cookie を送るようにする属性です。暗号化されていない http の通信に Cookie が乗ると、途中で盗聴されてセッション ID などが漏れるおそれがあります。Secure 属性はそれを防ぐためのものです。見分ける軸は、有効期間、スクリプトからの読出し、送る範囲、送る通信の種類のどれを制御する属性の説明かという点です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問11

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)