โปรแกรมเมอร์พัฒนาเว็บแอปพลิเคชันรับชำระเงินออนไลน์ แต่ไม่ได้ทำการตรวจสอบ Input Validation จากผู้ใช้ การโจมตีประเภทใดที่มีโอกาสเกิดขึ้นสูงที่สุด
กการโจมตีแบบ SQL Injection เพื่อเข้าถึงหรือแก้ไขฐานข้อมูล
ขการโจมตีแบบ DDoS เพราะเซิร์ฟเวอร์รับได้ข้อมูลมากเกินไป
คการโจมตีแบบ Ransomware เพราะไม่มีการสำรองข้อมูล
งการโจมตีแบบ Phishing เพราะเว็บไซต์ไม่มีการพิสูจน์ตัวตน
เฉลยอธิบาย
การขาด Input Validation ทำให้แอปพลิเคชันเสี่ยงต่อ SQL Injection โดยตรง ผู้โจมตีสามารถใส่คำสั่ง SQL ในช่องกรอกข้อมูลเพื่อเข้าถึง แก้ไข หรือลบข้อมูลในฐานข้อมูลได้ ตัวเลือก A (DDoS) ไม่เกี่ยวกับ Input Validation ตัวเลือก C (Phishing) เป็นการโจมตีผู้ใช้ ไม่ใช่ระบบ ตัวเลือก D (Ransomware) ไม่เกี่ยวข้องโดยตรง