ในการพัฒนาเว็บแอปพลิเคชัน เหตุใดจึงต้องใช้เทคนิคการป้องกันการโจมตี SQL Injection

เพื่อให้คิวรี SQL ทำงานเร็วขึ้น
เพราะผู้โจมตีสามารถแทรกโค้ดซีเอสแอล (SQL) ไปในข้อมูลอินพุตเพื่อเข้าถึงหรือทำลายฐานข้อมูล
เพื่อลดขนาดของฟังก์ชันพีเอชพี
เพื่อให้ฐานข้อมูลสามารถเชื่อมต่อกับเซิร์ฟเวอร์ได้

เฉลยอธิบาย

SQL Injection เป็นเทคนิคการโจมตีที่ผู้โจมตีสามารถแทรกโค้ดซีเอสแอลไปในข้อมูลอินพุต (เช่น ฟอร์ม) เพื่อทำให้คิวรี SQL ทำงานตามต้องการของผู้โจมตี เช่น การเข้าถึงข้อมูลที่ไม่ได้รับอนุญาตหรือลบข้อมูล การใช้ Prepared Statements หรือ Parameterized Queries จะช่วยป้องกันการโจมตีนี้ ตัวเลือก B, C, D ไม่ใช่เหตุผลหลักในการใช้เทคนิคป้องกัน

ข้อสอบอื่นในวิชาหลักการพื้นฐานในการเขียนโปรแกรม และความรู้เกี่ยวกับ การพัฒนา Web Application เช่น PHP,HTML, JavaScript และเทคโนโลยีทางเว็บ

ดูข้อสอบวิชานี้ทั้งหมด →