API ส่งข้อมูลผู้ใช้ตามรหัสที่รับจากหน้าจอ ควรป้องกันอย่างไร

ต่อคำสั่งฐานข้อมูลจากข้อความผู้ใช้โดยตรง
ตรวจสิทธิ์เฉพาะในหน้าจอและเชื่อค่าจากไคลเอนต์
ตรวจตัวตนและสิทธิ์ต่อทรัพยากรที่ฝั่งเซิร์ฟเวอร์ทุกคำขอ
บันทึกรหัสผ่านและโทเคนฉบับเต็มเพื่อช่วยดีบัก

เฉลยอธิบาย

การซ่อนปุ่มหรือเชื่อรหัสจากไคลเอนต์ไม่ใช่ access control แหล่งอ้างอิง: NIST SP 800-218 SSDF v1.1 https://csrc.nist.gov/pubs/sp/800/218/final; OWASP Top 10:2025 https://owasp.org/Top10/ และ OWASP ASVS 5.0 https://owasp.org/www-project-application-security-verification-standard/

ข้อสอบอื่นในวิชาความรู้เรื่องการพัฒนาระบบงานประยุกต์

ดูข้อสอบวิชานี้ทั้งหมด →