เว็บต้องรองรับโหลดเพิ่มขึ้นโดยไม่สูญเสียข้อมูลหรือสร้างคำขอซ้ำ จึงถามว่า ข้อใดคือ Best Practice ในการจัดการ Security ของ Web Application?

ตรวจสอบและ Validate ข้อมูลที่รับเข้ามาจาก User ทั้งหมด
ไม่ต้องเข้ารหัส Password เนื่องจาก Server มีการปกป้องอยู่
เก็บ Sensitive Data เช่น API Key ไว้ใน Source Code เพื่อสะดวก
ปิดการใช้ HTTPS เพื่อให้ Website โหลดเร็วขึ้น

เฉลยอธิบาย

การตรวจสอบและ Validate ข้อมูลที่เข้ามาจาก User ทั้งหมด เป็น Best Practice ที่สำคัญเพื่อป้องกันการโจมตีเช่น SQL Injection XSS และการละเมิด Security อื่น ๆ ของ Web Application

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการพัฒนาโปรแกรมระบบงานในลักษณะ Web Application

ดูข้อสอบวิชานี้ทั้งหมด →