โปรแกรมเมอร์พัฒนาเว็บแอปพลิเคชันรับชำระเงินออนไลน์ แต่ไม่ได้ทำการตรวจสอบ Input Validation จากผู้ใช้ การโจมตีประเภทใดที่มีโอกาสเกิดขึ้นสูงที่สุด

การโจมตีแบบ SQL Injection เพื่อเข้าถึงหรือแก้ไขฐานข้อมูล
การโจมตีแบบ DDoS เพราะเซิร์ฟเวอร์รับได้ข้อมูลมากเกินไป
การโจมตีแบบ Ransomware เพราะไม่มีการสำรองข้อมูล
การโจมตีแบบ Phishing เพราะเว็บไซต์ไม่มีการพิสูจน์ตัวตน

เฉลยอธิบาย

การขาด Input Validation ทำให้แอปพลิเคชันเสี่ยงต่อ SQL Injection โดยตรง ผู้โจมตีสามารถใส่คำสั่ง SQL ในช่องกรอกข้อมูลเพื่อเข้าถึง แก้ไข หรือลบข้อมูลในฐานข้อมูลได้ ตัวเลือก A (DDoS) ไม่เกี่ยวกับ Input Validation ตัวเลือก C (Phishing) เป็นการโจมตีผู้ใช้ ไม่ใช่ระบบ ตัวเลือก D (Ransomware) ไม่เกี่ยวข้องโดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษา ความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →