クッキー(cookie)に関する記述a〜cのうち、適切なものだけをすべて挙げたものはどれか。
a
Webサイトを前回閲覧した際に入力したIDやパスワードなどは、別のPCを使用して閲覧する場合でもクッキーで引き継がれるので再入力が要らない。
b
インターネットカフェなどで一時的にPCを借用してWebサイトを閲覧したときは、閲覧が終わったらクッキーを消去すべきである。
c
クッキーに個人情報が保存されている場合、クロスサイトスクリプティングなどで、その個人情報が盗まれることがある。
ア
a, b
イ
a, b, c
ウ
a, c
エ
b, c
答え エ
【解説 】
a
クッキー情報はPCに保存され、他のPCには引き継がれません。
b
個人情報の漏えいの恐れがあるため、インターネットカフェのPCでWeb閲覧を行った後は、クッキー情報を消去すべきです。
c
クロスサイトスクリプティング攻撃でクッキー情報が盗まれる恐れがあります。
したがって、正しい記述は
b, c (エ)である。
【キーワード 】
・Cookie
・クロスサイトスクリプティング
【キーワードの解説 】
Cookie(クッキー)
HTTPでWebサーバとWebブラウザの間で状態を管理する仕組みで、一般にはWebサーバからの指示でWebブラウザに保存された情報のことを指します。
ユーザーの識別や、セッション管理の目的で使用されます。
クロスサイトスクリプティング(Cross Site Scripting、XSS)
Webサイトの掲示板などのようにユーザーが入力したデータをそのまま表示するシステムで、ユーザーが悪意のあるコード(スクリプト)を入力して、他のユーザーがページを閲覧すると、ユーザーのコンピュータ上で悪意のあるコードが実行されてしまうことです。
もっと、「Cookie」について調べてみよう。
戻る
一覧へ
次へ