CookieにSecure属性を設定しなかったときと比較した、設定したときの動作として、適切なものはどれか。
Secure属性はHTTPS接続時だけCookieを送らせる
選択肢
- アCookieに設定された有効期間を過ぎると、Cookieが無効化される。
- イJavaScriptによるCookieの読出しが禁止される。
- ウURL内のスキームがhttpsのときだけ、WebブラウザからCookieが送出される。
- エWebブラウザがアクセスするURL内のパスとCookieに設定されたパスのプレフィックスが一致するときだけ、WebブラウザからCookieが送出される。
正解と解説
正解:ウ URL内のスキームがhttpsのときだけ、WebブラウザからCookieが送出される。
CookieのSecure属性を付けると、そのCookieはHTTPSで接続しているときにだけブラウザから送出される。平文のHTTP通信では送られなくなるため、経路上での盗聴によるセッションIDなどの漏えいを防げる。
選択肢ごとの解説
- ア有効期間による無効化はExpires属性やMax-Age属性の働きである。
- イJavaScriptからの読出しを禁止するのはHttpOnly属性である。
- ウ正しい。httpsのときだけCookieが送出されるようになる。
- エパスの前方一致で送出範囲を絞るのはPath属性の働きである。
同じ分野の他の問題
- Webサイトが Webブラウザに対して、指定された期間において、当該WebサイトへのアクセスをhttpsとするHTTPレ…2018年度 秋期 午前II 問18
- スパムメールの対策として、TCPポート番号25への通信に対してISPが実施するOP25Bの例はどれか。2025年度 春期 午前II 問21
- DNSSECの機能はどれか。2025年度 春期 午前II 問20
- DRDoS攻撃に該当するものはどれか。2025年度 春期 午前II 問18
- テンペスト攻撃の説明とその対策として、適切なものはどれか。2025年度 春期 午前II 問17
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。