応用情報に戻る
練習問題難易度: 標準2018年度

応用情報技術者 過去問練習問題 第43問

問題

Web システムにおいて、セッションの乗っ取りの機会を減らすために、利用者のログアウト時に Web サーバ側で行うべき処理はどれか。ここで、利用者は自分専用の PC を使い、Web ブラウザを利用するものとする。

選択肢

  1. 1Web サーバにおいてセッション ID をディスクに格納する。
  2. 2Web サーバにおいてセッション ID を無効にする。
  3. 3Web ブラウザにおいてキャッシュしている Web ページをクリアする。
  4. 4Web ブラウザにおいてセッション ID をディスクに格納する。

正解

2. Web サーバにおいてセッション ID を無効にする。

詳しい解説を見る

解説

セッションの乗っ取りを防ぐには、利用者がログアウトした時点でサーバ側が保持するセッション ID を無効化(破棄)することが重要である。これにより、漏えいしたセッション ID を悪用した不正アクセスを成立させなくできる。(出典: 平成30年度 春期 応用情報技術者試験 午前 問43)

一問一答

全400問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。2026年度からCBT方式へ移行し、科目A(四肢択一80問)・科目B(記述11問中5問選択)の2部構成で、それぞれ基準点以上が必要です。テクノロジ・マネジメント・ストラテジの全分野から出題されます。