問題
選択肢
- 1Web ブラウザとの間の通信を暗号化する。
- 2発行済セッション ID を Cookie に格納する。
- 3発行済セッション ID を URL に設定する。
- 4パスワードによる利用者認証を行う。
正解
4. パスワードによる利用者認証を行う。
詳しい解説を見る解説を閉じる
解説
セッションを乗っ取られても被害を防ぐには,重要情報を表示する直前に改めて利用者本人であることを確認するのが有効です。パスワードによる再認証を行えば,正規利用者しか重要情報にアクセスできなくなります。通信暗号化や ID 格納だけでは乗っ取り後のアクセスは防げません。(出典: 平成28年度 春期 応用情報技術者試験 午前 問41)
一問一答
全400問を繰り返し学習