ในการเขียนโค้ด PHP เมื่อข้อมูลมาจากผู้ใช้ (เช่นจากแบบฟอร์ม) ต้องทำความสะอาดข้อมูล (Sanitization) ก่อนใช้ สถานการณ์ใดต่อไปนี้แสดงให้เห็นถึงความเสี่ยงที่มากที่สุด

ใช้ข้อมูลในการคำนวณทางคณิตศาสตร์
ใช้ข้อมูลโดยตรงในการแสดงผล HTML โดยไม่ลบแท็ก HTML
ใช้ข้อมูลในการเรียงลำดับข้อมูล
ใช้ข้อมูลในการสร้างชื่อไฟล์ชั่วคราว

เฉลยอธิบาย

การใช้ข้อมูลจากผู้ใช้โดยตรงในการแสดงผล HTML โดยไม่ลบแท็ก HTML อาจเกิดการโจมตี XSS (Cross-Site Scripting) ผู้โจมตีสามารถแทรกโค้ด JavaScript เพื่อขโมยข้อมูลหรือเปลี่ยนพฤติกรรมของหน้าเว็บ ต้องใช้ฟังก์ชัน htmlspecialchars() หรือ htmlentities() เพื่อแปลงแท็ก ตัวเลือก B, C, D มีความเสี่ยงน้อยกว่า

ข้อสอบอื่นในวิชาหลักการพื้นฐานในการเขียนโปรแกรม และความรู้เกี่ยวกับ การพัฒนา Web Application เช่น PHP,HTML, JavaScript และเทคโนโลยีทางเว็บ

ดูข้อสอบวิชานี้ทั้งหมด →