เว็บต้องกำหนด security headers และนโยบายเนื้อหาให้เหมาะกับทรัพยากรที่โหลด จึงถามว่า ความแตกต่างระหว่างการตรวจสอบข้อมูล (Validation) ฝั่งไคลเอนต์และฝั่งเซิร์ฟเวอร์คืออะไร

Validation ฝั่งเซิร์ฟเวอร์เท่านั้นที่สำคัญ ไม่จำเป็นต้องมีฝั่งไคลเอนต์ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
Validation ฝั่งไคลเอนต์ให้ความสะดวกสบายแก่ผู้ใช้ แต่ต้องมี Validation ฝั่งเซิร์ฟเวอร์ด้วยเพื่อป้องกันการเข้าถึงไม่ถูกต้อง
Validation ฝั่งไคลเอนต์สามารถป้องกันการเข้าถึงที่ผิดหมดแล้ว โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
ไม่มีความแตกต่าง ทำแบบใดแบบหนึ่งก็ได้ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี

เฉลยอธิบาย

Validation ฝั่งไคลเอนต์ (JavaScript) ให้ความสะดวกสบายและตรวจสอบข้อมูลทันทีในเบราว์เซอร์ แต่สามารถถูกข้ามได้โดยผู้ใช้ที่มีเจตนาร้าย ดังนั้นจึงต้องมี Validation ฝั่งเซิร์ฟเวอร์ด้วยเพื่อรักษาความปลอดภัย ตัวเลือก A ผิด ตัวเลือก C ไม่สมบูรณ์ ตัวเลือก D ผิด ฐานความปลอดภัยปัจจุบัน: OWASP Top 10:2025 —

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการพัฒนาโปรแกรมระบบงานในลักษณะ Web Application

ดูข้อสอบวิชานี้ทั้งหมด →