HTTPのcookieに関する記述のうち,適切なものはどれか。

テクノロジ関連分野

ア cookieに含まれる情報はHTTPヘッダの一部として送信される。
イ cookieに含まれる情報はWebサーバだけに保存される。

なぜ違う: cookieは主にWebブラウザ側へ保存され,対象サイトへのリクエスト時に送信される。

ウ cookieに含まれる情報はWebブラウザが全て暗号化して送信する。

なぜ違う: ブラウザがcookie自体を必ず暗号化するわけではない。通信を暗号化するにはHTTPSを用いる。

エ クライアントがcookieに含まれる情報の有効期限を設定する。

なぜ違う: 通常,WebサーバがSet-CookieヘッダのExpiresやMax-Age属性で有効期限を指定する。

正解: ア

要点: cookieは,HTTPのリクエスト又はレスポンスのヘッダに含めて送受信される。

WebサーバはSet-Cookieレスポンスヘッダでcookieをブラウザへ保存させ,ブラウザは条件に合う後続リクエストのCookieヘッダに値を含めて送信する。セッション維持や利用者ごとの状態管理などに使われる。

関連キーワード: HTTP・cookie・Web

同じ回の前後の問題

テクノロジ関連分野の他の問題

アプリで弱点分析つきの演習ができます

App Store

ブラウザで3問だけ試す

出典:令和5年度 情報セキュリティマネジメント試験 科目A・B 公開問題 問10