เหตุใดจึงต้องทำการ Escape หรือ Sanitize ข้อมูลที่มาจากผู้ใช้ก่อนแสดงบนหน้าเว็บ

เพื่อลดขนาดของไฟล์เว็บ
เพื่อป้องกันการโจมตีแบบ XSS (Cross-Site Scripting) ที่อาจทำให้เบราว์เซอร์ทำงานโค้ดอันตราย
เพื่อให้ข้อมูลแสดงเร็วขึ้น
เพื่อป้องกันการสำรองข้อมูล

เฉลยอธิบาย

การ Escape และ Sanitize ข้อมูลคือการแปลงอักขระพิเศษ (เช่น <, >, ") ให้เป็นเอนทิตี้เอชทีเอมแอล เพื่อป้องกันการโจมตีแบบ XSS ที่ผู้โจมตีแทรกโค้ดจาวาสคริปต์ลงในข้อมูลและทำให้เบราว์เซอร์ของผู้ใช้อื่นรันโค้ดอันตรายนั้น ตัวเลือก B ไม่ใช่จุดประสงค์หลัก ตัวเลือก C ไม่เกี่ยวข้อง ตัวเลือก D ผิด

ข้อสอบอื่นในวิชาหลักการพื้นฐานในการเขียนโปรแกรม และความรู้เกี่ยวกับ การพัฒนา Web Application เช่น PHP,HTML, JavaScript และเทคโนโลยีทางเว็บ

ดูข้อสอบวิชานี้ทั้งหมด →