情報セキュリティスペシャリスト受験ノート

情報セキュリティスペシャリストの試験勉強用のノートです。

2016-09-30から1日間の記事一覧

Webアプリケーションの脆弱性についての問題

【H27春SC午後1問1】 1.セッションIDの保護、Cookieのsecure属性 Set-Cookieヘッダにsecure属性が設定されていないと、第三者にセッションIDを盗聴されるリスクがある。 ⇒ セッションハイジャック ■secure属性 WebブラウザがHTTPS通信を行うときに限り、Co…