修了試験 2022-06-12実施分 基本情報技術者試験 問42
Webシステムにおいて,セッションの乗っ取りの機会を減らすために,利用者のログアウト時にWebサーバ又はWebブラウザにおいて行うべき処理はどれか。 ここで,利用者は自分専用のPCにおいて,Webブラウザを利用しているものとする。
正答2
解説
正解はイ。 ログアウト時にWebサーバ側でセッションIDを無効化すれば,そのセッションIDを第三者が入手しても再利用できなくなり,セッションの乗っ取りを防止できる。 ブラウザ側のキャッシュクリアだけではサーバ側でセッションが有効なままとなり,乗っ取りのリスクが残る。まとめて解く
修了試験 2022-06-12実施分を通しで解く(80問)→