ทีมต้องป้องกันการอัปโหลดไฟล์อันตรายและการหลุดออกนอกไดเรกทอรี จึงถามว่า เว็บแอปพลิเคชันใช้ ORM (Object-Relational Mapping) ในการเชื่อมต่อฐานข้อมูล ข้อใดอธิบายข้อดีและข้อเสียของ ORM ได้ถูกต้องที่สุด
กORM ทำให้เขียนโค้ดสะดวกขึ้น แต่อาจสร้าง Query ที่ไม่มีประสิทธิภาพเมื่อเทียบกับการเขียน SQL โดยตรง
ขORM ใช้ได้เฉพาะกับ NoSQL Database เท่านั้น
คORM ทำให้ประสิทธิภาพดีกว่า Raw SQL เสมอเพราะมีการ Optimize อัตโนมัติ
งORM เพิ่มความปลอดภัยสูงสุดและป้องกัน SQL Injection ได้ 100% โดยไม่มีข้อเสีย
เฉลยอธิบาย
ORM ช่วยให้นักพัฒนาเขียนโค้ดในรูปแบบ Object แทน SQL ทำให้พัฒนาเร็วขึ้นและลด Boilerplate Code แต่มีข้อเสียคืออาจสร้าง Query ที่ไม่มีประสิทธิภาพ เช่น N+1 Query Problem ตัวเลือก B ผิดเพราะ ORM ช่วยลด SQL Injection แต่ไม่ 100% ยังต้องระวังการใช้ Raw Query ใน ORM, ตัวเลือก C ผิดเพราะ Raw SQL ที่เขียนดีมักมีประสิทธิภาพสูงกว่า, ตัวเลือก D ผิดเพราะ ORM เช่น Hibernate, Sequelize ใช้กับ Relational Database ฐานความปลอดภัยปัจจุบัน: OWASP Top 10:2025 — https://owasp.org/Top10/