過去問解きまくり研究所 ホーム

令和3年度 秋期 午前Ⅱ 問10

アプリケーションセキュリティ

Secure属性に関する問題

cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。

答えと解説を見る

✓ これが正解ウURL 内のスキームが https のときだけ,Web ブラウザから cookie が送出される。

解説

Secure 属性を付けると https のときだけ cookie を送ります。

cookie の Secure 属性は、cookie を送る通信の種類を限定するための属性です。この属性を設定すると、Web ブラウザは URL のスキームが https のとき、つまり暗号化された通信のときだけ cookie を送出します。設定しなければ、暗号化されていない http の通信でも cookie が送られるため、セッション ID などの大事な値が途中で盗聴されるおそれがあります。Secure 属性はこれを防ぐためのものです。cookie には他にも有効期間やパス、スクリプトからの読出しを制限する属性があり、選択肢はそれらの働きを並べてあります。どの属性が何を制限するのかを一つずつ対応させて覚えるのが確実です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問10

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)