กรณีวิเคราะหౌระบบสารสนเทศ 6801c8eb10dad89e8e5a39513879204cf8879947963f4e4183a261f14ad8011e: หากต้องประเมินระบบ ควรคำนึงถึงความถูกต้อง ความปลอดภัย และความต่อเนื่องของ การป้องกันการโจมตี SQL Injection ควรทำอย่างไรจึงจะมีประสิทธิภาพสูงสุด?

เพิ่มความซับซ้อนของรหัสผ่านฐานข้อมูลให้ยาวขึ้นเท่านั้น
ปิดการเชื่อมต่อฐานข้อมูลทั้งหมดและใช้ไฟล์แทน
ใช้ Prepared Statements หรือ Parameterized Queries พร้อมกับการตรวจสอบและกรองข้อมูลนำเข้า
ติดตั้งไฟร์วอลล์ในระดับเครือข่ายแล้วจะปลอดภัย

เฉลยอธิบาย

การใช้ Prepared Statements และการตรวจสอบข้อมูลนำเข้า (Input Validation) เป็นวิธีที่ได้รับการยอมรับว่าเป็นการป้องกัน SQL Injection ที่มีประสิทธิภาพสูงที่สุด

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →