ในการป้องกันการโจมตีแบบ SQL Injection ควรทำอย่างไร

ใช้พีเอชพีเวอร์ชันใหม่เท่านั้น
จำกัดจำนวนแถวที่ดึงมา
ใช้ Prepared Statement หรือ Parameterized Queries
ปิดการแสดงข้อผิดพลาดของฐานข้อมูลบนหน้าเว็บทั้งหมด

เฉลยอธิบาย

Prepared Statement (คำสั่งเตรียมไว้) เป็นวิธีที่ปลอดภัยที่สุดในการป้องกัน SQL Injection เพราะมันแยกข้อมูลออกจากโค้ด SQL ทำให้ไม่สามารถแทรกโค้ดอันตรายได้ ตัวเลือก B ไม่ป้องกัน SQL Injection ตัวเลือก C ไม่ป้องกันการโจมตี ตัวเลือก D ไม่จำเป็นต้องเป็นเวอร์ชันใหม่ถ้าใช้วิธีที่ถูกต้อง

ข้อสอบอื่นในวิชาหลักการพื้นฐานในการเขียนโปรแกรม และความรู้เกี่ยวกับ การพัฒนา Web Application เช่น PHP,HTML, JavaScript และเทคโนโลยีทางเว็บ

ดูข้อสอบวิชานี้ทั้งหมด →