เว็บต้องกำหนด security headers และนโยบายเนื้อหาให้เหมาะกับทรัพยากรที่โหลด จึงถามว่า ความแตกต่างระหว่างการตรวจสอบข้อมูล (Validation) ฝั่งไคลเอนต์และฝั่งเซิร์ฟเวอร์คืออะไร
กValidation ฝั่งเซิร์ฟเวอร์เท่านั้นที่สำคัญ ไม่จำเป็นต้องมีฝั่งไคลเอนต์
ขValidation ฝั่งไคลเอนต์ให้ความสะดวกสบายแก่ผู้ใช้ แต่ต้องมี Validation ฝั่งเซิร์ฟเวอร์ด้วยเพื่อป้องกันการเข้าถึงไม่ถูกต้อง
คValidation ฝั่งไคลเอนต์สามารถป้องกันการเข้าถึงที่ผิดหมดแล้ว
งไม่มีความแตกต่าง ทำแบบใดแบบหนึ่งก็ได้
เฉลยอธิบาย
Validation ฝั่งไคลเอนต์ (JavaScript) ให้ความสะดวกสบายและตรวจสอบข้อมูลทันทีในเบราว์เซอร์ แต่สามารถถูกข้ามได้โดยผู้ใช้ที่มีเจตนาร้าย ดังนั้นจึงต้องมี Validation ฝั่งเซิร์ฟเวอร์ด้วยเพื่อรักษาความปลอดภัย ตัวเลือก A ผิด ตัวเลือก C ไม่สมบูรณ์ ตัวเลือก D ผิด ฐานความปลอดภัยปัจจุบัน: OWASP Top 10:2025 — https://owasp.org/Top10/