เมื่อต้องการปกป้องเว็บแอปพลิเคชันจากการโจมตี Cross-Site Scripting (XSS) ควรใช้กลยุทธ์ใดที่ครอบคลุมมากที่สุด
กลบอักขระพิเศษทั้งหมดออก
ขตรวจสอบและล้างข้อมูลด้านเซิร์ฟเวอร์ ใช้ Content Security Policy (CSP) และเข้ารหัสข้อมูลเมื่อแสดง
คบอกให้ผู้ใช้ไม่ใส่อักขระแปลกๆ
งใช้ JavaScript เพื่อบล็อก XSS
เฉลยอธิบาย
การป้องกัน XSS ต้องหลายชั้น เริ่มจากการล้างข้อมูล (Input Sanitization) ด้านเซิร์ฟเวอร์ การเข้ารหัส (Output Encoding) เมื่อแสดงข้อมูล และใช้ CSP เพื่อจำกัดแหล่งที่มาของสคริปต์ ตัวเลือก A จาวาสคริปต์อาจถูกปิด B เป็นแนวทางเดียว D เป็นแนวปฏิบัติที่ไม่เห็นจริง