サイトアイコン やさしいネットワークとセキュリティ

セッションハイジャック

特徴

過去問

高度共通 令和3年度 春期 午前1 問15

【出典:高度共通 令和3年度 春期 午前1 問15(一部、加工あり)】

Webシステムにおいて、セッションの乗っ取りの機会を減らすために、利用者のログアウト時にWebサーバ又はWebブラウザにおいて行うべき処理はどれか。ここで、利用者は自分専用のPCにおいて、Webブラウザを利用しているものとする。

  1. WebサーバにおいてセッションIDを内蔵ストレージに格納する。
    →セッションIDは利用者がログインするたびに発行して固定値にしないことが必要ですので、セッションIDを内蔵ストレージに格納することは推奨されません。
  2. WebサーバにおいてセッションIDを無効にする。
    →正解
  3. WebブラウザにおいてキャッシュしているWebページをクリアする。
    →Webページ自体にはセッションIDが含まれていないため、キャッシュをクリアしても効果はありません。
  4. WebブラウザにおいてセッションIDを内蔵ストレージに格納する。
    →1と同様に、セッションIDは固定値しないことが必要ですので、セッションIDを内蔵ストレージに格納することは推奨されません。

モバイルバージョンを終了