บริการหลายตัวใช้ฐานข้อมูลเดียวและมีสิทธิ์แก้ทุกตาราง ควรปรับอย่างไร
กแยกบัญชีและสิทธิ์ตามหน้าที่ พร้อมกำหนดเจ้าของ schema และสัญญาการเข้าถึง
ขลบ constraint เพื่อให้บันทึกข้อมูลทุกแบบได้
คใช้บัญชีฐานข้อมูลผู้ดูแลร่วมกันทุกบริการ
งแก้ข้อมูลผลิตโดยตรงโดยไม่มีสคริปต์หรือบันทึก
เฉลยอธิบาย
สิทธิ์ต่ำสุดจำกัดผลจากบั๊กหรือบัญชีถูกยึด แหล่งอ้างอิง: NIST SP 800-218 SSDF v1.1 https://csrc.nist.gov/pubs/sp/800/218/final; OWASP Top 10:2025 https://owasp.org/Top10/ และ OWASP ASVS 5.0 https://owasp.org/www-project-application-security-verification-standard/