ระบบต้องป้องกันการส่งคำขอเปลี่ยนข้อมูลจากเว็บไซต์อื่นโดยไม่ได้รับความยินยอม จึงถามว่า ในการออกแบบเว็บแอปพลิเคชัน หากต้องการให้ผู้ใช้อยู่ในสถานะ 'ล็อกอิน' ต่อเนื่องเมื่อกลับมาเยี่ยมชมเว็บในครั้งต่อไป ควรเก็บข้อมูลนี้ไว้ที่ใด
กเก็บไว้ใน HTML เพื่อให้เบราว์เซอร์จำได้
ขเก็บไว้ใน Cookie บนเบราว์เซอร์พร้อมการเข้ารหัสและการตั้งเวลาหมดอายุ
คเก็บไว้ใน URL ของหน้าเว็บเสมอ โดยแนบค่าระบุตัวตนต่อท้ายลิงก์ทุกครั้งที่ผู้ใช้คลิกไปยังหน้าอื่นภายในเว็บไซต์
งเก็บไว้ใน Session บนเซิร์ฟเวอร์เท่านั้น
เฉลยอธิบาย
เพื่อให้ผู้ใช้สามารถอยู่ในสถานะ 'ล็อกอิน' ต่อเนื่อง ควรใช้ Cookie ที่เข้ารหัสไว้ ซึ่งเก็บไว้บนเบราว์เซอร์และส่งกลับมาพร้อมคำขอแต่ละครั้ง ควรมีการตั้งเวลาหมดอายุ (expiration time) เพื่อความปลอดภัย ตัวเลือก A ผิดเพราะ Session จะหมดอายุเมื่อปิดเบราว์เซอร์ ตัวเลือก C ผิดเพราะการเก็บในโค้ด HTML จะเปิดเผยต่อสาธารณะ ตัวเลือก D ผิดเพราะการเก็บใน URL ไม่ปลอดภัยและไม่เหมาะสม ฐานความปลอดภัยปัจจุบัน: OWASP Top 10:2025 ครอบคลุม Broken Access Control, Security Misconfiguration, Supply Chain, Cryptographic Failures, Injection, Insecure Design, Authentication, Integrity, Logging และ Exceptional Conditions — https://owasp.org/Top10/