HTTPレスポンスヘッダSet-Cookie,Content-Typeパラメーターに関する問題

 では、まず Location に続いて Set-Cookie と Content-Type の 2パラメータ分(計20問) を続けて作成します。

この調子で8パラメータ×10問=80問を4回に分けて送ります。



---


2. Set-Cookie(10問)


問題1


Set-Cookieヘッダの主な役割はどれか。

A. クライアントにHTMLデータを送信する

B. クライアントにCookieを保存させる

C. クライアントのブラウザを再起動させる

D. クライアントの認証情報を削除する

正解: B

解説: Set-CookieはブラウザにCookieを設定する命令を送る。

穴埋め: Set-Cookieはクライアントに ________ を保存させる。 → Cookie

誤文訂正: Set-CookieはHTMLデータを送信する。→ 正しくはCookieを保存させる。


問題2


Cookieの有効期限を指定する属性はどれか。

A. Domain

B. Path

C. Expires

D. Secure

正解: C

解説: ExpiresはCookieの有効期限を日付で指定する。

穴埋め: Cookieの有効期限は ________ 属性で指定する。 → Expires

誤文訂正: Cookieの有効期限はPath属性で指定する。→ 正しくはExpires。


問題3


CookieがHTTPS接続でのみ送信されるようにする属性はどれか。

A. Secure

B. HttpOnly

C. SameSite

D. Path

正解: A

解説: Secure属性はHTTPS接続時のみCookieを送信するよう制限する。

穴埋め: HTTPS専用のCookie送信は ________ 属性で制御。 → Secure

誤文訂正: HTTPS専用のCookie送信はHttpOnly属性で制御。→ 正しくはSecure。


問題4


JavaScriptからアクセスできないCookieにする属性はどれか。

A. Secure

B. HttpOnly

C. SameSite

D. Domain

正解: B

解説: HttpOnly属性はJavaScriptのdocument.cookieから参照できないようにする。

穴埋め: JavaScriptから参照不可にするのは ________ 属性。 → HttpOnly

誤文訂正: JavaScriptから参照不可にするのはSecure属性。→ 正しくはHttpOnly。


問題5


クロスサイトリクエストでのCookie送信を制御する属性はどれか。

A. Path

B. Domain

C. SameSite

D. Secure

正解: C

解説: SameSiteはStrict, Lax, Noneを指定してクロスサイト時の送信を制御する。

穴埋め: クロスサイト制御は ________ 属性で行う。 → SameSite

誤文訂正: クロスサイト制御はPath属性で行う。→ 正しくはSameSite。


問題6


Set-Cookieヘッダで指定できないものはどれか。

A. Cookie名と値

B. 有効期限

C. サーバのIPアドレス

D. 送信先ドメイン

正解: C

解説: Set-CookieはIPアドレスを直接指定しない。Domainでドメインを指定する。

穴埋め: Set-Cookieでは ________ を直接指定できない。 → サーバのIPアドレス

誤文訂正: Set-CookieではIPアドレスを直接指定できる。→ 正しくは指定できない。


問題7


複数のCookieを同時に送る場合のSet-Cookieの使用方法として正しいものはどれか。

A. 1つのSet-Cookieでカンマ区切りにする

B. 複数のSet-Cookieヘッダを送る

C. JSONでまとめて送る

D. Base64で送る

正解: B

解説: Cookieはヘッダ1行に1つずつ設定する必要がある。

穴埋め: 複数Cookieは ________ のSet-Cookieヘッダで送る。 → 複数行

誤文訂正: 複数Cookieは1行のSet-Cookieでカンマ区切り。→ 正しくは複数行に分ける。


問題8


Cookieが送信される条件として正しいものはどれか。

A. DomainとPathが一致する場合

B. サーバが同じOSの場合

C. クライアントとサーバのタイムゾーンが一致する場合

D. ブラウザの言語設定が一致する場合

正解: A

解説: CookieはDomainとPathの条件を満たす場合のみ送信される。

穴埋め: Cookie送信条件はDomainと ________ の一致。 → Path

誤文訂正: Cookie送信条件はOSの一致。→ 正しくはDomainとPathの一致。


問題9


Set-CookieにSameSite=Noneを設定した場合に必要な属性はどれか。

A. Secure

B. HttpOnly

C. Domain

D. Path

正解: A

解説: SameSite=NoneはSecureとセットでなければ送信されない(最新ブラウザ仕様)。

穴埋め: SameSite=None時には必ず ________ 属性が必要。 → Secure

誤文訂正: SameSite=None時にはHttpOnly属性が必要。→ 正しくはSecure。


問題10


Cookieの有効期限が未設定の場合の動作はどれか。

A. 永続的に保存

B. ブラウザ終了時に削除

C. サーバで自動削除

D. 1時間で削除

正解: B

解説: 有効期限未設定のCookieはセッションクッキーとなりブラウザ終了で消える。

穴埋め: 有効期限なしのCookieは ________ 時に削除。 → ブラウザ終了

誤文訂正: 有効期限なしのCookieは永久保存される。→ 正しくはブラウザ終了時に削除。



---


3. Content-Type(10問)


問題1


Content-Typeヘッダの役割はどれか。

A. コンテンツのサイズを示す

B. コンテンツのMIMEタイプを示す

C. サーバのOS情報を示す

D. キャッシュ期間を示す

正解: B

解説: Content-Typeはレスポンスやリクエストのデータ形式を示すMIMEタイプを指定する。

穴埋め: Content-Typeはコンテンツの ________ を示す。 → MIMEタイプ

誤文訂正: Content-Typeはキャッシュ期間を示す。→ 正しくはMIMEタイプを示す。


問題2


Content-Type: text/html; charset=UTF-8 の charset は何を示すか。

A. ファイルのサイズ

B. 文字エンコーディング

C. 圧縮方式

D. 改行コード

正解: B

解説: charsetは文字コード(UTF-8, Shift_JISなど)を指定する。

穴埋め: charsetは ________ を指定する。 → 文字エンコーディング

誤文訂正: charsetは圧縮方式を指定する。→ 正しくは文字エンコーディング。


問題3


JSONデータのContent-Typeとして正しいものはどれか。

A. application/json

B. text/json

C. application/javascript

D. text/javascript

正解: A

解説: 標準のJSON MIMEタイプはapplication/jsonである。

穴埋め: JSONのContent-Typeは ________ である。 → application/json

誤文訂正: JSONのContent-Typeはtext/json。→ 正しくはapplication/json。


問題4


Content-Typeがmultipart/form-dataである場合の用途はどれか。

A. ファイルアップロード

B. 動画再生

C. CSS送信

D. 画像表示

正解: A

解説: multipart/form-dataはHTTPフォームでファイルなどの複数データを送信する際に使用される。

穴埋め: multipart/form-dataは ________ で使用される。 → ファイルアップロード

誤文訂正: multipart/form-dataは動画再生で使用される。→ 正しくはファイルアップロード。


問題5


Content-Typeヘッダが省略された場合、ブラウザの動作はどうなるか。

A. エラー

B. コンテンツを解析して推測

C. 強制的にtext/htmlとする

D. 強制的にapplication/octet-streamとする

正解: B

解説: ブラウザはコンテンツスニッフィングを行いタイプを推測する。

穴埋め: Content-Type省略時はブラウザが ________ する。 → 推測

誤文訂正: Content-Type省略時はエラーになる。→ 正しくは推測する。


問題6


プレーンテキストを送る場合の標準Content-Typeはどれか。

A. text/html

B. text/plain

C. application/text

D. text/data

正解: B

解説: プレーンテキストはtext/plainが標準。

穴埋め: プレーンテキストは ________ で送る。 → text/plain

誤文訂正: プレーンテキストはtext/htmlで送る。→ 正しくはtext/plain。


問題7


Content-Type: application/octet-stream の意味はどれか。

A. バイナリデータ

B. HTML文書

C. JavaScriptコード

D. 画像データ

正解: A

解説: application/octet-streamは汎用バイナリデータを示し、ダウンロード用途などに使われる。

穴埋め: application/octet-streamは ________ データを示す。 → バイナリ

誤文訂正: application/octet-streamはHTML文書を示す。→ 正しくはバイナリ。


問題8


CSSファイルのContent-Typeとして正しいものはどれか。

A. text/css

B. application/css

C. style/css

D. text/style

正解: A

解説: CSSの正式MIMEタイプはtext/css。

穴埋め: CSSのContent-Typeは ________ である。 → text/css

誤文訂正: CSSのContent-Typeはapplication/css。→ 正しくはtext/css。


問題9


Content-Typeでimage/pngを指定した場合の意味はどれか。

A. PNG形式の画像

B. 圧縮されたHTML

C. JavaScriptコード

D. 音声データ

正解: A

解説: image/pngはPNG形式の画像データである。

穴埋め: image/pngは ________ 形式の画像である。 → PNG

誤文訂正: image/pngは音声データである。→ 正しくはPNG画像。


問題10


HTML5でContent-Typeを指定しない場合、推奨される文字コードはどれか。

A. UTF-8

B. Shift_JIS

C. EUC-JP

D. ASCII

正解: A

解説: HTML5ではUTF-8が標準文字コードとして推奨されている。

穴埋め: HTML5では ________ が推奨文字コード。 → UTF-8

誤文訂正: HTML5ではShift_JISが推奨文字コード。→ 正しくはUTF-8。



---


次回は X-Content-Type-Options と Content-Security-Policy の20問 を作成して続けますか?

そうすれば80問全てが4分割で完成します。


コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例