กรณีวิเคราะหౌระบบสารสนเทศ 31c93eea4c15ed703a0e623672b0564ea7cbf8b42ba54f26c99a669efcf008d3: เมื่อตรวจสอบระบบ ควรให้ความสำคัญกับความถูกต้อง ความปลอดภัย และผลกระทบของ เว็บแอปพลิเคชันของบริษัทถูกโจมตีด้วย SQL Injection ผู้โจมตีสามารถดึงข้อมูลลูกค้าออกไปได้ ปัญหาหลักมาจากอะไร?
กรหัสผ่านของผู้ดูแลระบบอ่อนแอเกินไป
ขแอปพลิเคชันไม่มีการตรวจสอบและกรองข้อมูลที่รับเข้า (Input Validation) อย่างเพียงพอ
คระบบไม่มีการเข้ารหัสการสื่อสาร HTTPS
งข้อมูลลูกค้าไม่ได้รับการสำรองข้อมูล
เฉลยอธิบาย
SQL Injection เกิดจากการที่แอปพลิเคชันไม่ตรวจสอบและกรองข้อมูลที่รับเข้า (Input Validation) ทำให้ผู้โจมตีสามารถแทรก SQL คำสั่งที่เป็นอันตรายเข้าไปในฐานข้อมูลได้ ตัวเลือก A รหัสผ่านไม่เกี่ยวกับ SQL Injection โดยตรง ตัวเลือก C Backup ไม่ป้องกันการโจมตี ตัวเลือก D HTTPS ปกป้องข้อมูลระหว่างการส่ง แต่ไม่ป้องกัน SQL Injection ที่เกิดจากช่องโหว่ในโค้ด