閉じる
HOME»情報処理安全確保支援士掲示板»令和6年春 午後 問3設問3(2)について
投稿する

令和6年春 午後 問3設問3(2)について [2030]

 Jacsonさん(No.1) 
スレッドタイトルの設問についてです。
模範回答は、
「cookieの値で利用者アカウントを特定し,order-codeの値から特定したものと違っていれば,エラーにする。」 
となっていますところ、これはorder-codeの値を利用者ごとに決定したランダムな値にすれば、総当たり攻撃も防げるし、利用者ごとに決定した値なのでなりすましもできないと思います。しかしこの答えは正解ではないとのことで、なぜこの回答が正解にならないのか納得がいきませんので、理由について教えていただけませんでしょうか。
2026.02.12 02:33
返信投稿用フォーム
お名前
顔アイコン

本文(コミュニティガイドライン⇱を順守して適切な投稿を心がけましょう)
🔐投稿削除用のパスワード(任意)
投稿プレビュー
※SQL文は全角文字で記載してください。
※宣伝や迷惑行為を防止するため、当サイト、姉妹サイト、IPAサイト以外のURLを含む文章の投稿はできません。
投稿記事削除用フォーム
投稿No. パスワード 

Pagetop