ระบบต้องจัดการคุกกี้เซสชันด้วย Secure HttpOnly และ SameSite ที่เหมาะสม จึงพิจารณาว่า เว็บแอปพลิเคชันใช้ Session ID เพื่อจุดประสงค์ใด

เพื่อจำกัดจำนวนครั้งที่ผู้ใช้สามารถเข้าสู่ระบบได้
เพื่อเข้ารหัสรหัสผ่านในสื่งสารกับเซิร์ฟเวอร์
เพื่อจำแนกผู้ใช้แต่ละคนและติดตามสถานะการใช้งานของเขา
เพื่อบอกว่าเซสชันไหนหมดอายุแล้ว

เฉลยอธิบาย

Session ID เป็นตัวอักษรเฉพาะสำหรับแต่ละเซสชันผู้ใช้ ช่วยให้เซิร์ฟเวอร์รู้ว่าคำร้องขอแต่ละครั้งมาจากผู้ใช้คนเดียวกันหรือไม่ ตัวเลือก A ผิดเพราะว่าการหมดอายุเป็นคุณสมบัติเพิ่มเติม ตัวเลือก C ผิดเพราะการเข้ารหัสรหัสผ่านเป็นหน้าที่ของ HTTPS หรือการเข้ารหัสแยกต่างหาก ตัวเลือก D ผิดเพราะการจำกัดครั้งเป็นนโยบายการเข้าสู่ระบบ ฐานความปลอดภัยปัจจุบัน: OWASP Top 10:2025 — https://owasp.org/Top10/

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการพัฒนาโปรแกรมระบบงานในลักษณะ Web Application

ดูข้อสอบวิชานี้ทั้งหมด →