เมื่อต้องการปกป้องเว็บแอปพลิเคชันจากการโจมตี Cross-Site Scripting (XSS) ควรใช้กลยุทธ์ใดที่ครอบคลุมมากที่สุด

ลบอักขระพิเศษทั้งหมดออก
ตรวจสอบและล้างข้อมูลด้านเซิร์ฟเวอร์ ใช้ Content Security Policy (CSP) และเข้ารหัสข้อมูลเมื่อแสดง
บอกให้ผู้ใช้ไม่ใส่อักขระแปลกๆ
ใช้ JavaScript เพื่อบล็อก XSS

เฉลยอธิบาย

การป้องกัน XSS ต้องหลายชั้น เริ่มจากการล้างข้อมูล (Input Sanitization) ด้านเซิร์ฟเวอร์ การเข้ารหัส (Output Encoding) เมื่อแสดงข้อมูล และใช้ CSP เพื่อจำกัดแหล่งที่มาของสคริปต์ ตัวเลือก A จาวาสคริปต์อาจถูกปิด B เป็นแนวทางเดียว D เป็นแนวปฏิบัติที่ไม่เห็นจริง

ข้อสอบอื่นในวิชาหลักการพื้นฐานในการเขียนโปรแกรม และความรู้เกี่ยวกับ การพัฒนา Web Application เช่น PHP,HTML, JavaScript และเทคโนโลยีทางเว็บ

ดูข้อสอบวิชานี้ทั้งหมด →