เว็บต้องรองรับโหลดเพิ่มขึ้นโดยไม่สูญเสียข้อมูลหรือสร้างคำขอซ้ำ จึงถามว่า ข้อใดคือ Best Practice ในการจัดการ Security ของ Web Application?
กตรวจสอบและ Validate ข้อมูลที่รับเข้ามาจาก User ทั้งหมด
ขไม่ต้องเข้ารหัส Password เนื่องจาก Server มีการปกป้องอยู่
คเก็บ Sensitive Data เช่น API Key ไว้ใน Source Code เพื่อสะดวก
งปิดการใช้ HTTPS เพื่อให้ Website โหลดเร็วขึ้น
เฉลยอธิบาย
การตรวจสอบและ Validate ข้อมูลที่เข้ามาจาก User ทั้งหมด เป็น Best Practice ที่สำคัญเพื่อป้องกันการโจมตีเช่น SQL Injection XSS และการละเมิด Security อื่น ๆ ของ Web Application