แอปต้องรองรับผู้ใช้คีย์บอร์ดและโปรแกรมอ่านหน้าจอโดยรักษาลำดับโฟกัส จึงวินิจฉัยว่า หากต้องการพัฒนาระบบยืนยันตัวตนสำหรับเว็บแอปพลิเคชันให้มีความปลอดภัยสูงสุด ควรใช้เทคนิคใด
กใช้การส่งรหัสผ่านแบบ Plain Text ผ่านโปรโตคอล HTTP เพื่อความรวดเร็ว
ขใช้ Multi-Factor Authentication (MFA) ร่วมกับการเข้ารหัสรหัสผ่านด้วย bcrypt
คจัดเก็บรหัสผ่านในฐานข้อมูลโดยใช้การเข้ารหัส Base64 เพื่อความสะดวก
งใช้ Session ID แบบคงที่ที่ไม่มีการหมดอายุเพื่อให้ผู้ใช้เข้าสู่ระบบได้ตลอดเวลา
เฉลยอธิบาย
Multi-Factor Authentication (MFA) เป็นการยืนยันตัวตนหลายชั้น เช่น รหัสผ่านร่วมกับ OTP ทำให้ผู้ไม่ได้รับอนุญาตเข้าถึงได้ยากขึ้น และ bcrypt เป็น hashing algorithm ที่มีความปลอดภัยสูง มีการใส่ salt เพื่อป้องกัน Rainbow Table Attack ส่วนตัวเลือกอื่นมีความเสี่ยง เช่น Plain Text ถูกดักจับได้ง่าย, Base64 ไม่ใช่การเข้ารหัสที่ปลอดภัย และ Session ID แบบคงที่เสี่ยงต่อการโจมตีแบบ Session Hijacking ฐานความปลอดภัยปัจจุบัน: OWASP Top 10:2025 — https://owasp.org/Top10/