HOME»情報処理安全確保支援士掲示板»H31春午後1問1設問2
投稿する

H31春午後1問1設問2 [0630]

 パパさん(No.1) 
CORSのCookie送信タイミングについての問いですが、test2.example.comから発行されたCookieを同サイトがブラウザに要求する理由はなんでしょうか。
加えて、そもそもtest2.example.comが発行したcookieはいつブラウザに送信されたのでしょうか。
2021.03.22 22:59
チョットいいですかさん(No.2) 
私は以下の様に理解しています。
>Cookieを同サイトがブラウザに要求する理由
⇒同サイトのtest2.example.comはCookieを利用したセッション管理を行っているから。
問題文に「WebサイトBでは、Cookieを利用したセッション管理を行っている」と書いてある。

>test2.example.comが発行したcookieはいつブラウザに送信されたか。
⇒プリフライトレスポンスで送信。
メインリクエストの前にtest2.example.comにアクセスしているのはプリフライトリクエストであり、そのレスポンスのSet-Cookieヘッダーで。
2021.03.23 22:54
返信投稿用フォームスパム防止のためにスレッド作成日から30日経過したスレッドへの投稿はできません。
© 2014-2024 情報処理安全確保支援士ドットコム All Rights Reserved.

Pagetop