แอปต้องรองรับผู้ใช้คีย์บอร์ดและโปรแกรมอ่านหน้าจอโดยรักษาลำดับโฟกัส จึงวินิจฉัยว่า หากต้องการพัฒนาระบบยืนยันตัวตนสำหรับเว็บแอปพลิเคชันให้มีความปลอดภัยสูงสุด ควรใช้เทคนิคใด

ใช้การส่งรหัสผ่านแบบ Plain Text ผ่านโปรโตคอล HTTP เพื่อความรวดเร็ว
ใช้ Multi-Factor Authentication (MFA) ร่วมกับการเข้ารหัสรหัสผ่านด้วย bcrypt
จัดเก็บรหัสผ่านในฐานข้อมูลโดยใช้การเข้ารหัส Base64 เพื่อความสะดวก
ใช้ Session ID แบบคงที่ที่ไม่มีการหมดอายุเพื่อให้ผู้ใช้เข้าสู่ระบบได้ตลอดเวลา

เฉลยอธิบาย

Multi-Factor Authentication (MFA) เป็นการยืนยันตัวตนหลายชั้น เช่น รหัสผ่านร่วมกับ OTP ทำให้ผู้ไม่ได้รับอนุญาตเข้าถึงได้ยากขึ้น และ bcrypt เป็น hashing algorithm ที่มีความปลอดภัยสูง มีการใส่ salt เพื่อป้องกัน Rainbow Table Attack ส่วนตัวเลือกอื่นมีความเสี่ยง เช่น Plain Text ถูกดักจับได้ง่าย, Base64 ไม่ใช่การเข้ารหัสที่ปลอดภัย และ Session ID แบบคงที่เสี่ยงต่อการโจมตีแบบ Session Hijacking ฐานความปลอดภัยปัจจุบัน: OWASP Top 10:2025 — https://owasp.org/Top10/

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการพัฒนาโปรแกรมระบบงานในลักษณะ Web Application

ดูข้อสอบวิชานี้ทั้งหมด →