SkillStack
テクノロジ系20 / 25問

情報処理安全確保支援士試験 令和7年度 春期 午前II 問20

Webページ内のHTMLフォームに入力されたデータがWebサーバに送られる際には、HTTPプロトコルのGETメソッド又はPOSTメソッドを用いたリクエストメッセージが使用される。このとき、入力されたデータはリクエストメッセージのどの部分に含まれるか。ここで、HTTPのバージョンはHTTP/1.1とし、リクエストメッセージは、リクエスト行、ヘッダー、メッセージボディの順で構成されているものとする。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

GETメソッドでは、フォームに入力されたデータは一般にURLの末尾へクエリ文字列として付加されます。例えば「GET /search?q=security HTTP/1.1」の「/search?q=security」はリクエストターゲットであり、リクエスト行に含まれます。一方、POSTメソッドでは、入力データはヘッダーの後に置かれるメッセージボディに格納されます。例えば、フォームの符号化方式がapplication/x-www-form-urlencodedなら、メッセージボディには「q=security」のような形式で格納されます。したがって、GETはリクエスト行、POSTはメッセージボディとするイが正解です。

アの、POSTのデータがヘッダーに含まれるという説明は誤りです。ヘッダーにはContent-TypeやContent-Lengthなど、データの形式や長さを示す付加情報が記録され、フォームの入力値そのものはメッセージボディに入ります。

ウは、GETとPOSTの両方をヘッダーとしているため誤りです。GETの入力データはリクエストターゲットのクエリ部分、POSTの入力データはメッセージボディに含まれます。

エの、POSTに関する説明は正しいものの、GETの入力データをヘッダーに含めるとしている点が誤りです。GETのクエリ文字列はリクエスト行の一部です。

【ポイント】 GETのクエリ文字列はURLとして画面表示、履歴、ログなどに残りやすいため、秘密情報の送信には不向きです。 POSTでも通信内容が自動的に暗号化されるわけではありません。盗聴を防ぐにはHTTPSを使用します。 ヘッダーはデータの形式などの制御情報、ボディは送信する内容を格納する部分と整理してください。

出典:令和7年度 春期 情報処理安全確保支援士試験 午前II 問20
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める