IPA過去問ドリル

令和7年度 春期 応用情報技術者試験 午前 問41

テクノロジ/セキュリティ

cookie に Secure 属性を設定しなかったときと比較した,設定したときの Web ブラウザの動作として,適切なものはどれか。

出典:令和7年度 春期 応用情報技術者試験 午前 問41

正解:イ

解説

cookie の Secure 属性は,その cookie を HTTPS(TLS で保護された接続)でだけ送出させる指定です。平文の HTTP 通信では送出されなくなるため,通信路上の盗聴によるセッション ID などの漏えいを防げます。

選択肢ごとの解説

  • 誤り。有効期間を過ぎた cookie が無効になるのは Expires 属性や Max-Age 属性による動作で,Secure 属性とは関係ありません。
  • 正しい。Secure 属性を設定すると,URL 内のスキームが https のときだけ cookie が送出されます。
  • 誤り。URL 内のパスと cookie のパスのプレフィックスが一致するときだけ送出されるのは Path 属性の動作です。
  • 誤り。JavaScript による cookie の読出しを禁止するのは HttpOnly 属性の動作です。
応用情報技術者の過去問を演習モードで解く