応用情報に戻る
練習問題難易度: 標準2021年度

応用情報技術者 過去問練習問題 第44問

問題

Web システムにおいて、セッションの乗っ取りの機会を減らすために、利用者のログアウト時に Web サーバ又は Web ブラウザにおいて行うべき処理はどれか。ここで、利用者は自分専用の PC において、Web ブラウザを利用しているものとする。

選択肢

  1. 1Web サーバにおいてセッション ID を内蔵ストレージに格納する。
  2. 2Web サーバにおいてセッション ID を無効にする。
  3. 3Web ブラウザにおいてキャッシュしている Web ページをクリアする。
  4. 4Web ブラウザにおいてセッション ID を内蔵ストレージに格納する。

正解

2. Web サーバにおいてセッション ID を無効にする。

詳しい解説を見る

解説

ログアウト時には、サーバ側で管理しているセッション ID を無効化(破棄)することで、その ID を盗まれても再利用できないようにする。これがセッションハイジャックの機会を減らす最も適切な処理である。よってイが正しい。(出典: 令和3年度 春期 応用情報技術者試験 午前 問44)

一問一答

全400問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。午前 4択80問・午後 記述11問中5問選択、各60%以上で合格。テクノロジ・マネジメント・ストラテジの全分野から出題されます。