Cookieの仕組みに関するネットワークスペシャリスト試験
承知しました。以下に 「Cookieの仕組み」 をテーマとしたネットワークスペシャリスト試験形式の問題を10問まとめて作成しました。 (形式:選択問題 → 正解 → 解説 → 穴埋め問題 → 誤文訂正問題) ■ 問題1 Webブラウザに保存されるCookieの主な役割はどれか。 A. Webサーバの稼働状況を監視する B. ユーザ認証やセッション管理を行う C. 通信経路の暗号化を行う D. DNSキャッシュを保存する 【正解】B 【解説】Cookieはユーザの状態を保持する仕組みであり、特にログイン認証やセッション管理に利用される。 【穴埋め】Cookieは、主に ________ 管理やユーザ認証に用いられる。 → セッション 【誤文訂正】Cookieは通信経路の暗号化を行う。 → 正しくは「Cookieは通信経路の暗号化ではなく、セッション管理や認証に利用される。」 ■ 問題2 Cookieの「Secure」属性を設定するとどのような挙動になるか。 A. Cookieが暗号化されて保存される B. HTTPS通信時のみCookieが送信される C. Cookieが自動的に削除される D. Cookieの送信先が限定される 【正解】B 【解説】Secure属性は、HTTPS通信時のみCookieが送信されるよう制御する。 【穴埋め】Secure属性は ________ 通信時のみCookieを送信させる。 → HTTPS 【誤文訂正】Secure属性はCookieを自動的に削除する。 → 正しくは「Secure属性はHTTPS通信時のみ送信される。」 ■ 問題3 Cookieの「HttpOnly」属性を設定すると防止できる攻撃はどれか。 A. SQLインジェクション B. クロスサイトスクリプティング(XSS)によるCookie窃取 C. セッション固定攻撃 D. クロスサイトリクエストフォージェリ(CSRF) 【正解】B 【解説】HttpOnly属性を設定するとJavaScriptからCookieを参照できなくなり、XSSによる窃取を防げる。 【穴埋め】HttpOnly属性は、 ________ からCookieを参照できなくする。 → JavaScript 【誤文訂正...