ทีมต้องป้องกันการอัปโหลดไฟล์อันตรายและการหลุดออกนอกไดเรกทอรี จึงถามว่า เว็บแอปพลิเคชันใช้ ORM (Object-Relational Mapping) ในการเชื่อมต่อฐานข้อมูล ข้อใดอธิบายข้อดีและข้อเสียของ ORM ได้ถูกต้องที่สุด

ORM ทำให้เขียนโค้ดสะดวกขึ้น แต่อาจสร้าง Query ที่ไม่มีประสิทธิภาพเมื่อเทียบกับการเขียน SQL โดยตรง
ORM ใช้ได้เฉพาะกับ NoSQL Database เท่านั้น
ORM ทำให้ประสิทธิภาพดีกว่า Raw SQL เสมอเพราะมีการ Optimize อัตโนมัติ
ORM เพิ่มความปลอดภัยสูงสุดและป้องกัน SQL Injection ได้ 100% โดยไม่มีข้อเสีย

เฉลยอธิบาย

ORM ช่วยให้นักพัฒนาเขียนโค้ดในรูปแบบ Object แทน SQL ทำให้พัฒนาเร็วขึ้นและลด Boilerplate Code แต่มีข้อเสียคืออาจสร้าง Query ที่ไม่มีประสิทธิภาพ เช่น N+1 Query Problem ตัวเลือก B ผิดเพราะ ORM ช่วยลด SQL Injection แต่ไม่ 100% ยังต้องระวังการใช้ Raw Query ใน ORM, ตัวเลือก C ผิดเพราะ Raw SQL ที่เขียนดีมักมีประสิทธิภาพสูงกว่า, ตัวเลือก D ผิดเพราะ ORM เช่น Hibernate, Sequelize ใช้กับ Relational Database ฐานความปลอดภัยปัจจุบัน: OWASP Top 10:2025 — https://owasp.org/Top10/

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการพัฒนาโปรแกรมระบบงานในลักษณะ Web Application

ดูข้อสอบวิชานี้ทั้งหมด →