การป้องกันการโจมตีแบบ SQL Injection ที่ดีที่สุดสำหรับระบบฐานข้อมูลคืออะไร?
กใช้ Prepared Statements หรือ Parameterized Queries
ขลบอักขระพิเศษทั้งหมดออกจากข้อมูลรับเข้า
คเข้ารหัสรหัสผ่านของผู้ใช้ด้วย MD5
งติดตั้ง Firewall ที่กรองลอริก URL
เฉลยอธิบาย
Prepared Statements และ Parameterized Queries เป็นวิธีที่มีประสิทธิภาพสูงสุดในการป้องกัน SQL Injection เนื่องจากแยกโค้ด SQL จากข้อมูลที่รับเข้า