HOME»情報処理安全確保支援士掲示板»H27年春午後1問1 セッションIDとCookie
投稿する

H27年春午後1問1 セッションIDとCookie [1224]

 Fさん(No.1) 
この問題において、図3の説明に"セッションIDを格納するCookie"とあるので、
クライアントからの「セッションIDを送信」と「Cookieを送信」は同じ意味と認識していますが、この認識で合っていますでしょうか。

また上記の考えから、以下の問をCookie目線で解答したのですが〇になりますでしょうか?

問1(2)
正答「暗号化されないHTTP通信において,セッションIDが送信されるから」
自分「平文で通信するhttp通信時もCookieを送信するから」

問3(4)【g】
正答「新しいセッションIDによるセッションを開始する」
自分「新規のセッションIDをSet-Cookieで送信する」
2023.09.22 22:03
pixさん(No.2) 
SC ダイヤモンドマイスター
>クライアントからの「セッションIDを送信」と「Cookieを送信」は
>同じ意味と認識していますが、この認識で合っていますでしょうか。
その認識は違うと思われます。
Cookieとはクライアント側で静的に保持される変数のことです。
セッションIDはCookieを利用して、保持されます。
つまり、Cookieとは箱であり、セッションIDとは中身を指しています。

>問1(2)
>問3(4)【g】
甘く採点すれば〇ですが、△程度に考えておいたほうがよいと思います。

自己採点する場合は厳しめに考えた方がよいです。
また今回のような表現方法はパターンとして覚えておくのが良いかと思います。
2023.09.22 22:18
返信投稿用フォームスパム防止のためにスレッド作成日から30日経過したスレッドへの投稿はできません。
© 2014-2024 情報処理安全確保支援士ドットコム All Rights Reserved.

Pagetop