HTTPレスポンスヘッダSet-Cookie,Content-Typeパラメーターに関する問題
では、まず Location に続いて Set-Cookie と Content-Type の 2パラメータ分(計20問) を続けて作成します。
この調子で8パラメータ×10問=80問を4回に分けて送ります。
---
2. Set-Cookie(10問)
問題1
Set-Cookieヘッダの主な役割はどれか。
A. クライアントにHTMLデータを送信する
B. クライアントにCookieを保存させる
C. クライアントのブラウザを再起動させる
D. クライアントの認証情報を削除する
正解: B
解説: Set-CookieはブラウザにCookieを設定する命令を送る。
穴埋め: Set-Cookieはクライアントに ________ を保存させる。 → Cookie
誤文訂正: Set-CookieはHTMLデータを送信する。→ 正しくはCookieを保存させる。
問題2
Cookieの有効期限を指定する属性はどれか。
A. Domain
B. Path
C. Expires
D. Secure
正解: C
解説: ExpiresはCookieの有効期限を日付で指定する。
穴埋め: Cookieの有効期限は ________ 属性で指定する。 → Expires
誤文訂正: Cookieの有効期限はPath属性で指定する。→ 正しくはExpires。
問題3
CookieがHTTPS接続でのみ送信されるようにする属性はどれか。
A. Secure
B. HttpOnly
C. SameSite
D. Path
正解: A
解説: Secure属性はHTTPS接続時のみCookieを送信するよう制限する。
穴埋め: HTTPS専用のCookie送信は ________ 属性で制御。 → Secure
誤文訂正: HTTPS専用のCookie送信はHttpOnly属性で制御。→ 正しくはSecure。
問題4
JavaScriptからアクセスできないCookieにする属性はどれか。
A. Secure
B. HttpOnly
C. SameSite
D. Domain
正解: B
解説: HttpOnly属性はJavaScriptのdocument.cookieから参照できないようにする。
穴埋め: JavaScriptから参照不可にするのは ________ 属性。 → HttpOnly
誤文訂正: JavaScriptから参照不可にするのはSecure属性。→ 正しくはHttpOnly。
問題5
クロスサイトリクエストでのCookie送信を制御する属性はどれか。
A. Path
B. Domain
C. SameSite
D. Secure
正解: C
解説: SameSiteはStrict, Lax, Noneを指定してクロスサイト時の送信を制御する。
穴埋め: クロスサイト制御は ________ 属性で行う。 → SameSite
誤文訂正: クロスサイト制御はPath属性で行う。→ 正しくはSameSite。
問題6
Set-Cookieヘッダで指定できないものはどれか。
A. Cookie名と値
B. 有効期限
C. サーバのIPアドレス
D. 送信先ドメイン
正解: C
解説: Set-CookieはIPアドレスを直接指定しない。Domainでドメインを指定する。
穴埋め: Set-Cookieでは ________ を直接指定できない。 → サーバのIPアドレス
誤文訂正: Set-CookieではIPアドレスを直接指定できる。→ 正しくは指定できない。
問題7
複数のCookieを同時に送る場合のSet-Cookieの使用方法として正しいものはどれか。
A. 1つのSet-Cookieでカンマ区切りにする
B. 複数のSet-Cookieヘッダを送る
C. JSONでまとめて送る
D. Base64で送る
正解: B
解説: Cookieはヘッダ1行に1つずつ設定する必要がある。
穴埋め: 複数Cookieは ________ のSet-Cookieヘッダで送る。 → 複数行
誤文訂正: 複数Cookieは1行のSet-Cookieでカンマ区切り。→ 正しくは複数行に分ける。
問題8
Cookieが送信される条件として正しいものはどれか。
A. DomainとPathが一致する場合
B. サーバが同じOSの場合
C. クライアントとサーバのタイムゾーンが一致する場合
D. ブラウザの言語設定が一致する場合
正解: A
解説: CookieはDomainとPathの条件を満たす場合のみ送信される。
穴埋め: Cookie送信条件はDomainと ________ の一致。 → Path
誤文訂正: Cookie送信条件はOSの一致。→ 正しくはDomainとPathの一致。
問題9
Set-CookieにSameSite=Noneを設定した場合に必要な属性はどれか。
A. Secure
B. HttpOnly
C. Domain
D. Path
正解: A
解説: SameSite=NoneはSecureとセットでなければ送信されない(最新ブラウザ仕様)。
穴埋め: SameSite=None時には必ず ________ 属性が必要。 → Secure
誤文訂正: SameSite=None時にはHttpOnly属性が必要。→ 正しくはSecure。
問題10
Cookieの有効期限が未設定の場合の動作はどれか。
A. 永続的に保存
B. ブラウザ終了時に削除
C. サーバで自動削除
D. 1時間で削除
正解: B
解説: 有効期限未設定のCookieはセッションクッキーとなりブラウザ終了で消える。
穴埋め: 有効期限なしのCookieは ________ 時に削除。 → ブラウザ終了
誤文訂正: 有効期限なしのCookieは永久保存される。→ 正しくはブラウザ終了時に削除。
---
3. Content-Type(10問)
問題1
Content-Typeヘッダの役割はどれか。
A. コンテンツのサイズを示す
B. コンテンツのMIMEタイプを示す
C. サーバのOS情報を示す
D. キャッシュ期間を示す
正解: B
解説: Content-Typeはレスポンスやリクエストのデータ形式を示すMIMEタイプを指定する。
穴埋め: Content-Typeはコンテンツの ________ を示す。 → MIMEタイプ
誤文訂正: Content-Typeはキャッシュ期間を示す。→ 正しくはMIMEタイプを示す。
問題2
Content-Type: text/html; charset=UTF-8 の charset は何を示すか。
A. ファイルのサイズ
B. 文字エンコーディング
C. 圧縮方式
D. 改行コード
正解: B
解説: charsetは文字コード(UTF-8, Shift_JISなど)を指定する。
穴埋め: charsetは ________ を指定する。 → 文字エンコーディング
誤文訂正: charsetは圧縮方式を指定する。→ 正しくは文字エンコーディング。
問題3
JSONデータのContent-Typeとして正しいものはどれか。
A. application/json
B. text/json
C. application/javascript
D. text/javascript
正解: A
解説: 標準のJSON MIMEタイプはapplication/jsonである。
穴埋め: JSONのContent-Typeは ________ である。 → application/json
誤文訂正: JSONのContent-Typeはtext/json。→ 正しくはapplication/json。
問題4
Content-Typeがmultipart/form-dataである場合の用途はどれか。
A. ファイルアップロード
B. 動画再生
C. CSS送信
D. 画像表示
正解: A
解説: multipart/form-dataはHTTPフォームでファイルなどの複数データを送信する際に使用される。
穴埋め: multipart/form-dataは ________ で使用される。 → ファイルアップロード
誤文訂正: multipart/form-dataは動画再生で使用される。→ 正しくはファイルアップロード。
問題5
Content-Typeヘッダが省略された場合、ブラウザの動作はどうなるか。
A. エラー
B. コンテンツを解析して推測
C. 強制的にtext/htmlとする
D. 強制的にapplication/octet-streamとする
正解: B
解説: ブラウザはコンテンツスニッフィングを行いタイプを推測する。
穴埋め: Content-Type省略時はブラウザが ________ する。 → 推測
誤文訂正: Content-Type省略時はエラーになる。→ 正しくは推測する。
問題6
プレーンテキストを送る場合の標準Content-Typeはどれか。
A. text/html
B. text/plain
C. application/text
D. text/data
正解: B
解説: プレーンテキストはtext/plainが標準。
穴埋め: プレーンテキストは ________ で送る。 → text/plain
誤文訂正: プレーンテキストはtext/htmlで送る。→ 正しくはtext/plain。
問題7
Content-Type: application/octet-stream の意味はどれか。
A. バイナリデータ
B. HTML文書
C. JavaScriptコード
D. 画像データ
正解: A
解説: application/octet-streamは汎用バイナリデータを示し、ダウンロード用途などに使われる。
穴埋め: application/octet-streamは ________ データを示す。 → バイナリ
誤文訂正: application/octet-streamはHTML文書を示す。→ 正しくはバイナリ。
問題8
CSSファイルのContent-Typeとして正しいものはどれか。
A. text/css
B. application/css
C. style/css
D. text/style
正解: A
解説: CSSの正式MIMEタイプはtext/css。
穴埋め: CSSのContent-Typeは ________ である。 → text/css
誤文訂正: CSSのContent-Typeはapplication/css。→ 正しくはtext/css。
問題9
Content-Typeでimage/pngを指定した場合の意味はどれか。
A. PNG形式の画像
B. 圧縮されたHTML
C. JavaScriptコード
D. 音声データ
正解: A
解説: image/pngはPNG形式の画像データである。
穴埋め: image/pngは ________ 形式の画像である。 → PNG
誤文訂正: image/pngは音声データである。→ 正しくはPNG画像。
問題10
HTML5でContent-Typeを指定しない場合、推奨される文字コードはどれか。
A. UTF-8
B. Shift_JIS
C. EUC-JP
D. ASCII
正解: A
解説: HTML5ではUTF-8が標準文字コードとして推奨されている。
穴埋め: HTML5では ________ が推奨文字コード。 → UTF-8
誤文訂正: HTML5ではShift_JISが推奨文字コード。→ 正しくはUTF-8。
---
次回は X-Content-Type-Options と Content-Security-Policy の20問 を作成して続けますか?
そうすれば80問全てが4分割で完成します。
コメント
コメントを投稿