応用情報に戻る
難易度: 標準2021年度

応用情報技術者 過去問Web システムにおいて… 2021年度 第44問

問題

Web システムにおいて、セッションの乗っ取りの機会を減らすために、利用者のログアウト時に Web サーバ又は Web ブラウザにおいて行うべき処理はどれか。ここで、利用者は自分専用の PC において、Web ブラウザを利用しているものとする。

選択肢

  1. 1Web サーバにおいてセッション ID を内蔵ストレージに格納する。
  2. 2Web サーバにおいてセッション ID を無効にする。
  3. 3Web ブラウザにおいてキャッシュしている Web ページをクリアする。
  4. 4Web ブラウザにおいてセッション ID を内蔵ストレージに格納する。

正解

2. Web サーバにおいてセッション ID を無効にする。

詳しい解説を見る

解説

ログアウト時には、サーバ側で管理しているセッション ID を無効化(破棄)することで、その ID を盗まれても再利用できないようにする。これがセッションハイジャックの機会を減らす最も適切な処理である。よってイが正しい。(出典: 令和3年度 春期 応用情報技術者試験 午前 問44)

一問一答

全400問を繰り返し学習

同じ年度の過去問

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。2026年度からCBT方式へ移行し、科目A(四肢択一80問)・科目B(記述11問中5問選択)の2部構成で、それぞれ基準点以上が必要です。テクノロジ・マネジメント・ストラテジの全分野から出題されます。