問題
Web システムにおいて、セッションの乗っ取りの機会を減らすために、利用者のログアウト時に Web サーバ又は Web ブラウザにおいて行うべき処理はどれか。ここで、利用者は自分専用の PC において、Web ブラウザを利用しているものとする。
選択肢
- 1Web サーバにおいてセッション ID を内蔵ストレージに格納する。
- 2Web サーバにおいてセッション ID を無効にする。
- 3Web ブラウザにおいてキャッシュしている Web ページをクリアする。
- 4Web ブラウザにおいてセッション ID を内蔵ストレージに格納する。
正解
2. Web サーバにおいてセッション ID を無効にする。
詳しい解説を見る解説を閉じる
解説
ログアウト時には、サーバ側で管理しているセッション ID を無効化(破棄)することで、その ID を盗まれても再利用できないようにする。これがセッションハイジャックの機会を減らす最も適切な処理である。よってイが正しい。(出典: 令和3年度 春期 応用情報技術者試験 午前 問44)
一問一答
全400問を繰り返し学習