問題
Web システムにおいて、セッションの乗っ取りの機会を減らすために、利用者のログアウト時に Web サーバ側で行うべき処理はどれか。ここで、利用者は自分専用の PC を使い、Web ブラウザを利用するものとする。
選択肢
- 1Web サーバにおいてセッション ID をディスクに格納する。
- 2Web サーバにおいてセッション ID を無効にする。
- 3Web ブラウザにおいてキャッシュしている Web ページをクリアする。
- 4Web ブラウザにおいてセッション ID をディスクに格納する。
正解
2. Web サーバにおいてセッション ID を無効にする。
詳しい解説を見る解説を閉じる
解説
セッションの乗っ取りを防ぐには、利用者がログアウトした時点でサーバ側が保持するセッション ID を無効化(破棄)することが重要である。これにより、漏えいしたセッション ID を悪用した不正アクセスを成立させなくできる。(出典: 平成30年度 春期 応用情報技術者試験 午前 問43)
一問一答
全400問を繰り返し学習