คำว่า “Expires / Max-Age” มีความหมายตรงกับข้อใด
กเทคโนโลยีและภาษาที่ใช้พัฒนา Web Application — ฐานข้อมูลและการจัดการข้อมูลใน Web Application — ความมั่นคงปลอดภัย (Security) และมาตรฐานการพัฒนา Web Application
ขกำหนดวันหมดอายุ — Domain / Path: กำหนดขอบเขตการใช้งาน — HttpOnly: ป้องกัน JavaScript เข้าถึง Cookie (ป้องกัน XSS) — Secure: ส่ง Cookie เฉพาะผ่าน HTTPS เท่านั้น — SameSite
คข้อมูลไม่เชื่อถือออกสู่ HTML/attribute/URL/JS context — framework auto-escape + context-aware encoding, sanitize เฉพาะ rich HTML, CSP defense-in-depth
งdata/environment แยก — assert behavior/contract — failure message วินิจฉัยได้ — ไม่ใช้ sleep แทน condition — เก็บ artifact/log/trace เมื่อ fail
เฉลยอธิบาย
หลักฐานส่วนที่ 8: เทคโนโลยีและภาษาที่ใช้พัฒนา Web Application › ส่วนที่ 4: การจัดการ Authentication และ Session — Session และ Cookieระบุข้อความเต็มว่า “Expires / Max-Age: กำหนดวันหมดอายุ — Domain / Path: กำหนดขอบเขตการใช้งาน — HttpOnly: ป้องกัน JavaScript เข้าถึง Cookie (ป้องกัน XSS) — Secure: ส่ง Cookie เฉพาะผ่าน HTTPS เท่านั้น — SameSite: ป้องกันการส่ง Cookie ข้าม Domain (ป้องกัน CSRF)” ดังนั้นคำตอบคือ “กำหนดวันหมดอายุ — Domain / Path: กำหนดขอบเขตการใช้งาน — HttpOnly: ป้องกัน JavaScript เข้าถึง Cookie (ป้องกัน XSS) — Secure: ส่ง Cookie เฉพาะผ่าน HTTPS เท่านั้น — SameSite” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น