応用情報 午前ラボ

学習の画面へ

セッション乗っ取り対策

出典: 平成28年度 春期 応用情報技術者試験 午前 問41 (IPA)

Web アプリケーションのセッションが攻撃者に乗っ取られ,攻撃者が乗っ取ったセッションを利用してアクセスした場合でも,個人情報の漏えいなどの被害が拡大しないようにするために,Web アプリケーションが重要な情報を Web ブラウザに送信する直前に行う対策として,最も適切なものはどれか。

  1. ア Web ブラウザとの間の通信を暗号化する。
  2. イ 発行済セッション ID を Cookie に格納する。
  3. ウ 発行済セッション ID を URL に設定する。
  4. エ パスワードによる利用者認証を行う。
正解と解説を見る

正解: エ

ポイント

「セキュリティ」をこのサイトで解く (記録・間違えた問題の解き直し・AI教師への質問)