ในการพัฒนาเว็บแอปพลิเคชัน หากต้องการป้องกันการโจมตีแบบ เซสเอส (CSRF) ควรใช้วิธีใด
กปิดสิทธิการใช้งาน POST ทั้งหมด
ขใช้ โทเค็นป้องกันหลากหลาย (CSRF Token)
คเข้ารหัสข้อมูลทั้งหมดด้วยพีเอชพี
งเพิ่มคำขอความยินยอมจากผู้ใช้ทุกครั้ง
เฉลยอธิบาย
โทเค็นป้องกัน (CSRF Token) คือตัวเลขสุ่มที่ไม่ซ้ำกันสำหรับเซสชันแต่ละเซสชัน มันช่วยให้ตรวจสอบว่าคำขอมาจากแอปพลิเคชันจริงหรือไม่ นี่เป็นวิธีมาตรฐานในการป้องกัน CSRF โดยเว็บเฟรมเวิร์กสมัยใหม่เตรียมมันโดยอัตโนมัติ ตัวเลือกอื่นไม่มีประสิทธิผล