平成22年 秋期 ITパスポート 問59

クッキー(cookie)に関する記述a〜cのうち、適切なものだけをすべて挙げたものはどれか。

 a  Webサイトを前回閲覧した際に入力したIDやパスワードなどは、別のPCを使用して閲覧する場合でもクッキーで引き継がれるので再入力が要らない。
 b  インターネットカフェなどで一時的にPCを借用してWebサイトを閲覧したときは、閲覧が終わったらクッキーを消去すべきである。
 c  クッキーに個人情報が保存されている場合、クロスサイトスクリプティングなどで、その個人情報が盗まれることがある。

 ア  a, b  イ  a, b, c  ウ  a, c  エ  b, c


答え エ


解説

 a  クッキー情報はPCに保存され、他のPCには引き継がれません。
 b  個人情報の漏えいの恐れがあるため、インターネットカフェのPCでWeb閲覧を行った後は、クッキー情報を消去すべきです。
 c  クロスサイトスクリプティング攻撃でクッキー情報が盗まれる恐れがあります。
したがって、正しい記述はb, c(エ)である。


キーワード
・Cookie
・クロスサイトスクリプティング

キーワードの解説
  • Cookie(クッキー)
    HTTPでWebサーバとWebブラウザの間で状態を管理する仕組みで、一般にはWebサーバからの指示でWebブラウザに保存された情報のことを指します。
    ユーザーの識別や、セッション管理の目的で使用されます。
  • クロスサイトスクリプティング(Cross Site Scripting、XSS)
    Webサイトの掲示板などのようにユーザーが入力したデータをそのまま表示するシステムで、ユーザーが悪意のあるコード(スクリプト)を入力して、他のユーザーがページを閲覧すると、ユーザーのコンピュータ上で悪意のあるコードが実行されてしまうことです。

もっと、「Cookie」について調べてみよう。

戻る 一覧へ 次へ