ในการพัฒนาเว็บแอปพลิเคชัน เหตุใดจึงต้องใช้เทคนิคการป้องกันการโจมตี SQL Injection
กเพื่อให้คิวรี SQL ทำงานเร็วขึ้น
ขเพราะผู้โจมตีสามารถแทรกโค้ดซีเอสแอล (SQL) ไปในข้อมูลอินพุตเพื่อเข้าถึงหรือทำลายฐานข้อมูล
คเพื่อลดขนาดของฟังก์ชันพีเอชพี
งเพื่อให้ฐานข้อมูลสามารถเชื่อมต่อกับเซิร์ฟเวอร์ได้
เฉลยอธิบาย
SQL Injection เป็นเทคนิคการโจมตีที่ผู้โจมตีสามารถแทรกโค้ดซีเอสแอลไปในข้อมูลอินพุต (เช่น ฟอร์ม) เพื่อทำให้คิวรี SQL ทำงานตามต้องการของผู้โจมตี เช่น การเข้าถึงข้อมูลที่ไม่ได้รับอนุญาตหรือลบข้อมูล การใช้ Prepared Statements หรือ Parameterized Queries จะช่วยป้องกันการโจมตีนี้ ตัวเลือก B, C, D ไม่ใช่เหตุผลหลักในการใช้เทคนิคป้องกัน