← 회차 전체 문제편집복원내용 검수 완료2026년 정보보안기사 1회 필기 · 애플리케이션 보안 · 54번
세션 쿠키가 클라이언트 스크립트에서 읽히는 것을 제한하는 속성은?
- 1
Secure
오답 이유Secure는 쿠키를 HTTPS 연결에서만 전송하게 하지만 JavaScript 읽기 여부를 직접 제한하지 않는다. - 2
HttpOnly
정답 근거HttpOnly는 document.cookie를 통한 접근을 막으므로 지문의 조건에 해당한다. - 3
SameSite=None
오답 이유SameSite=None은 교차 사이트 요청에도 쿠키 전송을 허용하는 설정이며 일반적으로 Secure와 함께 사용해야 한다. - 4
Domain
오답 이유Domain은 쿠키가 전송될 호스트 범위를 지정하며 스크립트 접근 차단 속성이 아니다.
정답·상세해설정답 2번
HttpOnly가 설정된 쿠키는 브라우저가 HTTP 요청에는 전송할 수 있지만 document.cookie 같은 클라이언트 스크립트 API에서는 읽을 수 없다. 이는 XSS가 발생했을 때 세션 쿠키를 직접 탈취하는 위험을 줄이지만 XSS 자체를 차단하는 속성은 아니다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21