การโจมตีแบบ SQL Injection เกิดขึ้นได้อย่างไร และแนวทางป้องกันที่ดีที่สุดในเชิงพัฒนาซอฟต์แวร์คืออะไร

เกิดจากการดักจับ Session Cookie ป้องกันด้วยการใช้ HTTPS
เกิดจากการใช้รหัสผ่านที่อ่อนแอ ป้องกันด้วยนโยบายรหัสผ่านที่เข้มงวด
เกิดจากการส่ง Script อันตรายผ่านหน้าเว็บ ป้องกันด้วยการ Sanitize Output
เกิดจากผู้โจมตีแทรกคำสั่ง SQL ผ่านช่องรับข้อมูล ป้องกันด้วย Parameterized Queries หรือ Prepared Statements

เฉลยอธิบาย

SQL Injection เกิดเมื่อแอปพลิเคชันรับข้อมูลจากผู้ใช้โดยไม่กรองและนำไปต่อกับคำสั่ง SQL ทำให้ผู้โจมตีแทรกคำสั่ง SQL อันตรายได้ วิธีป้องกันที่ดีที่สุดคือ Parameterized Queries/Prepared Statements ซึ่งแยกโครงสร้างคำสั่งออกจากข้อมูลอย่างเด็ดขาด

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบเครือข่ายคอมพิวเตอร์และความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →