API มีการจำกัดจำนวนคำขอเฉพาะตาม IP แต่ผู้ใช้มีหลาย token ควรพิจารณาอะไร
กคืนรายละเอียด stack trace และคำสั่งฐานข้อมูลให้ผู้เรียก
ขยอมรับและเชื่อถือข้อมูลผู้ใช้ token และสิทธิ์ที่ไคลเอนต์ส่งมาทั้งหมดโดยไม่ตรวจสอบซ้ำฝั่งเซิร์ฟเวอร์ แล้วใช้ค่าดังกล่าวกำหนด quota ทันที
คกำหนด quota หลายมิติ เช่น ผู้ใช้ token งาน และต้นทุน พร้อมตอบสถานะที่เหมาะสม
งเปลี่ยนรูปแบบผลลัพธ์เดิมโดยไม่ประกาศหรือจัดการเวอร์ชัน
เฉลยอธิบาย
การจำกัดมิติเดียวอาจถูกหลบเลี่ยงหรือกระทบผู้ใช้ร่วมเครือข่าย แหล่งอ้างอิง: NIST SP 800-218 SSDF v1.1 https://csrc.nist.gov/pubs/sp/800/218/final; OWASP Top 10:2025 https://owasp.org/Top10/ และ OWASP ASVS 5.0 https://owasp.org/www-project-application-security-verification-standard/