応用情報技術者試験 午前

解説一覧 / 令和3年度 春期 問44

解説を読む ↓

44令和3年度 春期テクノロジ系

Web システムにおいて,セッションの乗っ取りの機会を減らすために,利用者のログアウト時に Web サーバ又は Web ブラウザにおいて行うべき処理はどれか。ここで,利用者は自分専用の PC において,Web ブラウザを利用しているものとする。

正解はイ

解説 本サイト独自(IPA公表のものではありません)

 セッションIDとは,Webサーバが一連のアクセスを同じ利用者のものとして識別するための情報である。ログアウト時にWebサーバ側でこれを無効にすれば,第三者が以前のセッションIDを入手しても認証済みの状態を再利用できず,乗っ取りの機会を減らせる。

  •  セッションIDを内蔵ストレージに格納するだけでは,ログアウト後もそのIDが有効なままとなり,再利用を防げない。
  •  Webページのキャッシュを消しても,Webサーバ側で有効なセッションIDまでは無効にならず,乗っ取りを防げない。
  •  セッションIDをWebブラウザの内蔵ストレージに格納すると,ログアウト後も情報が残り,再利用される機会を増やす。
この解説は間違っています

 ログインは不要です

この解説は,別のモデルによるレビューを受けています。

出典:令和3年度 春期 応用情報技術者試験 午前 問44

自分で解いてから答え合わせをするなら 問題バンク — 解説は解答後に表示されます。