SQL Injection เป็นการโจมตีที่อันตรายต่อเว็บแอปพลิเคชัน วิธีป้องกันที่ดีที่สุดคือวิธีใด
กเข้ารหัสข้อมูลผ่านฟังก์ชัน md5()
ขลบอักขระพิเศษทั้งหมดออกจากข้อมูล
คใช้ Prepared Statement หรือ Parameterized Query
งตรวจสอบความยาวของข้อมูลที่รับเข้ามา
เฉลยอธิบาย
Prepared Statement (หรือ Parameterized Query) แยกโค้ด SQL จากข้อมูลผู้ใช้ โดยใช้ placeholder เพื่อป้องกันการแทรกโค้ด SQL เป็นวิธีที่ปลอดภัยที่สุด ตัวเลือก A ผิดเพราะการตรวจสอบความยาวไม่ป้องกัน SQL Injection ตัวเลือก C ผิดเพราะ md5() เป็นการเข้ารหัสแบบเสียหายได้ ตัวเลือก D ผิดเพราะการลบอักษรไม่หนึ่งเดียวนะ