API รับหมายเลขบัญชีจาก URL ก่อนคืนข้อมูล ควรตรวจอะไร

เชื่อข้อมูลและสิทธิ์ที่ส่งมาจากไคลเอนต์ทั้งหมด
คืนรายละเอียด stack trace และคำสั่งฐานข้อมูลให้ผู้เรียก
ตรวจตัวตนและสิทธิ์ของผู้เรียกต่อบัญชีนั้นที่ฝั่งเซิร์ฟเวอร์
เปลี่ยนรูปแบบผลลัพธ์เดิมโดยไม่ประกาศหรือจัดการเวอร์ชัน

เฉลยอธิบาย

การรู้รหัสทรัพยากรไม่เท่ากับมีสิทธิ์เข้าถึง แหล่งอ้างอิง: NIST SP 800-218 SSDF v1.1 https://csrc.nist.gov/pubs/sp/800/218/final; OWASP Top 10:2025 https://owasp.org/Top10/ และ OWASP ASVS 5.0 https://owasp.org/www-project-application-security-verification-standard/

ข้อสอบอื่นในวิชาความรู้เรื่องการพัฒนาระบบงานประยุกต์

ดูข้อสอบวิชานี้ทั้งหมด →