แอปส่ง token ใน URL ผลเสียเด่นคืออะไร

token อาจรั่วผ่านประวัติ log referrer และภาพหน้าจอ
ทำให้เข้ารหัสเพิ่ม และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
ไม่มีถ้าใช้ HTTPS โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
ลดความเสี่ยง session โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี

เฉลยอธิบาย

ข้อมูลลับไม่ควรอยู่ใน URL แม้การรับส่งเข้ารหัส เพราะมีสำเนาหลายจุด

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษาความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →