HTTPレスポンスヘッダX-Content-Type-Optionsパラメーター,Content-Security-Policyパラメーターに関する問題
わかりました。 では続きとして X-Content-Type-Options と Content-Security-Policy をテーマに、それぞれ10問ずつ(合計20問)作成します。 --- 4. X-Content-Type-Options(10問) 問題1 X-Content-Type-Options ヘッダの主な役割はどれか。 A. コンテンツの圧縮方法を指定する B. コンテンツスニッフィングを無効化する C. キャッシュの有効期限を指定する D. MIMEタイプを変換する 正解: B 解説: X-Content-Type-Options はブラウザの MIME タイプ推測(スニッフィング)を防ぐ。 穴埋め: X-Content-Type-Options は ________ を無効化する。 → コンテンツスニッフィング 誤文訂正: X-Content-Type-Options は圧縮方法を指定する。→ 正しくはスニッフィングを無効化。 --- 問題2 X-Content-Type-Options で指定できる主な値はどれか。 A. nosniff B. disable C. block D. reject 正解: A 解説: このヘッダは通常 nosniff のみを指定する。 穴埋め: X-Content-Type-Options の値は通常 ________ である。 → nosniff 誤文訂正: このヘッダはdisableを指定する。→ 正しくはnosniff。 --- 問題3 X-Content-Type-Options: nosniff を設定すると防げる攻撃はどれか。 A. XSS攻撃 B. MIMEタイプ混乱攻撃 C. SQLインジェクション D. CSRF 正解: B 解説: nosniffはブラウザが誤ったMIMEタイプで解釈する攻撃を防ぐ。 穴埋め: nosniffは ________ 攻撃を防ぐ。 → MIMEタイプ混乱 誤文訂正: nosniffはSQLインジェクションを防ぐ。→ 正しくはMIMEタイプ混乱攻撃。 --- 問題4 nosniff が効果を発揮するHTTPメソッドはどれか。 A. GETとPOST B. HEADのみ C. CONNECTのみ D. OPTIONSのみ 正解: A 解説: 主にGETやP...