Same-Origin Policyに関するネットワークスペシャリスト試験
了解しました ✅ 以下に 「Same-Origin Policy(同一生成元ポリシー)」 をテーマにしたネットワークスペシャリスト試験風の問題を10問作成しました。 対象は 基本概念・適用範囲・例外(CORS, JSONP, postMessage)・セキュリティリスク です。 --- Same-Origin Policy に関する試験問題(10問) --- ■ 問題1 Same-Origin Policy における「オリジン」を構成する要素の組み合わせはどれか。 A. スキーム・ホスト名・ポート番号 B. スキーム・パス・クエリパラメータ C. ホスト名・ユーザ名・パス D. スキーム・ドメイン・サブドメイン 正解:A 解説:オリジンは「スキーム(http/httpsなど)、ホスト名、ポート番号」の組み合わせで決定される。 --- ■ 問題2 次のうち、同一生成元ポリシーに違反しないアクセスはどれか。 A. http://example.com:80 → http://example.com:8080 B. http://example.com → https://example.com C. http://sub.example.com → http://example.com D. http://example.com:80 → http://example.com:80 正解:D 解説:スキーム・ホスト・ポートが完全一致する場合のみ同一オリジンとみなされる。 --- ■ 問題3 同一生成元ポリシーが制限する主な対象はどれか。 A. DNS問い合わせ B. クッキーやDOMへのアクセス C. ファイルの保存 D. ICMPパケットの送信 正解:B 解説:Same-Origin Policyは、クロスオリジンでのDOMアクセスやCookie取得などを制限する。 --- ■ 問題4 クロスオリジン通信を安全に許可する仕組みはどれか。 A. SSL/TLS B. DNSSEC C. CORS D. NAT 正解:C 解説:Cross-Origin Resource Sharing(CORS)は、サーバ側が適切なHTTPヘッダを返すことでクロスオリジン通信を許可する仕組みである。 --- ■ 問題5 以下のうち、同一生成元ポリシーの適用対象外であるものはどれ...