SQL Injection เป็นการโจมตีที่อันตรายต่อเว็บแอปพลิเคชัน วิธีป้องกันที่ดีที่สุดคือวิธีใด

เข้ารหัสข้อมูลผ่านฟังก์ชัน md5()
ลบอักขระพิเศษทั้งหมดออกจากข้อมูล
ใช้ Prepared Statement หรือ Parameterized Query
ตรวจสอบความยาวของข้อมูลที่รับเข้ามา

เฉลยอธิบาย

Prepared Statement (หรือ Parameterized Query) แยกโค้ด SQL จากข้อมูลผู้ใช้ โดยใช้ placeholder เพื่อป้องกันการแทรกโค้ด SQL เป็นวิธีที่ปลอดภัยที่สุด ตัวเลือก A ผิดเพราะการตรวจสอบความยาวไม่ป้องกัน SQL Injection ตัวเลือก C ผิดเพราะ md5() เป็นการเข้ารหัสแบบเสียหายได้ ตัวเลือก D ผิดเพราะการลบอักษรไม่หนึ่งเดียวนะ

ข้อสอบอื่นในวิชาหลักการพื้นฐานในการเขียนโปรแกรม และความรู้เกี่ยวกับ การพัฒนา Web Application เช่น PHP,HTML, JavaScript และเทคโนโลยีทางเว็บ

ดูข้อสอบวิชานี้ทั้งหมด →