เมื่อต้องการเชื่อมต่อฐานข้อมูลในพีเอชพี ควรใช้คำสั่งใดเพื่อหลีกเลี่ยงข้อผิดพลาด SQL Injection

preg_replace() เพื่อตรวจสอบข้อมูล
addslashes() และ mysqli_query()
Prepared Statements พร้อม Parameterized Queries
mysqli_query() โดยตรง

เฉลยอธิบาย

Prepared Statements ที่มี Parameterized Queries เป็นวิธีที่ปลอดภัยที่สุดในการป้องกัน SQL Injection เพราะแยกข้อมูลออกจากคำสั่ง SQL ตัวเลือก A เสี่ยงต่อการโจมตี C (addslashes) ล้าสมัยและไม่มีประสิทธิภาพเพียงพอ D ไม่ใช่วิธีที่เหมาะสมสำหรับการป้องกัน SQL Injection

ข้อสอบอื่นในวิชาหลักการพื้นฐานในการเขียนโปรแกรม และความรู้เกี่ยวกับ การพัฒนา Web Application เช่น PHP,HTML, JavaScript และเทคโนโลยีทางเว็บ

ดูข้อสอบวิชานี้ทั้งหมด →