ในการพัฒนาเว็บแอปพลิเคชัน หากต้องการป้องกันการโจมตีแบบ เซสเอส (CSRF) ควรใช้วิธีใด

ปิดสิทธิการใช้งาน POST ทั้งหมด
ใช้ โทเค็นป้องกันหลากหลาย (CSRF Token)
เข้ารหัสข้อมูลทั้งหมดด้วยพีเอชพี
เพิ่มคำขอความยินยอมจากผู้ใช้ทุกครั้ง

เฉลยอธิบาย

โทเค็นป้องกัน (CSRF Token) คือตัวเลขสุ่มที่ไม่ซ้ำกันสำหรับเซสชันแต่ละเซสชัน มันช่วยให้ตรวจสอบว่าคำขอมาจากแอปพลิเคชันจริงหรือไม่ นี่เป็นวิธีมาตรฐานในการป้องกัน CSRF โดยเว็บเฟรมเวิร์กสมัยใหม่เตรียมมันโดยอัตโนมัติ ตัวเลือกอื่นไม่มีประสิทธิผล

ข้อสอบอื่นในวิชาหลักการพื้นฐานในการเขียนโปรแกรม และความรู้เกี่ยวกับ การพัฒนา Web Application เช่น PHP,HTML, JavaScript และเทคโนโลยีทางเว็บ

ดูข้อสอบวิชานี้ทั้งหมด →