ระบบรับไฟล์อัปโหลดจากผู้ใช้ ควรตรวจอะไร
กคืนรายละเอียด stack trace และคำสั่งฐานข้อมูลให้ผู้เรียก
ขเชื่อข้อมูลและสิทธิ์ที่ส่งมาจากไคลเอนต์ทั้งหมด
คตรวจชนิดจริง ขนาด ชื่อที่ปลอดภัย ที่จัดเก็บ และสแกนก่อนนำไปประมวลผล
งเปลี่ยนรูปแบบผลลัพธ์เดิมโดยไม่ประกาศหรือจัดการเวอร์ชัน
เฉลยอธิบาย
นามสกุลไฟล์อย่างเดียวไม่ยืนยันเนื้อหาและไฟล์ไม่ควรถูกรันได้ แหล่งอ้างอิง: NIST SP 800-218 SSDF v1.1 https://csrc.nist.gov/pubs/sp/800/218/final; OWASP Top 10:2025 https://owasp.org/Top10/ และ OWASP ASVS 5.0 https://owasp.org/www-project-application-security-verification-standard/