2019年 秋期 情報処理安全確保支援士 午前II 問11

CookieにSecure属性を設定しなかったときと比較した、設定したときの動作として、適切なものはどれか。

 ア  Cookieに設定された有効期限を過ぎると、Cookieが無効化される。
 イ  JavaScriptによるCookieの読出しが禁止される。
 ウ  URLのスキームがhttpsのときだけ、WebブラウザからCookieが送出される。
 エ  WebブラウザがアクセスするURL内のパスとCookieに設定されたパスのプレフィックスが一致するときだけ、WebブラウザからCookieが送出される。


答え ウ


解説
WebサーバがHTTPS通信の応答でCookie(Set-Cookie)にSecure属性(“Secure”)を設定したとき、ブラウザはHTTPS通信時だけそのCookieを送信します。
HTTPS通信時は通信内容を盗聴される恐れがないため、他人に見られてはセキュリティ対策上問題があるようなCookie情報には、Secure属性を設定します。


キーワード
・Cookie

キーワードの解説

戻る 一覧へ 次へ