การป้องกันการโจมตีแบบ SQL Injection ที่ดีที่สุดสำหรับระบบฐานข้อมูลคืออะไร?

ใช้ Prepared Statements หรือ Parameterized Queries
ลบอักขระพิเศษทั้งหมดออกจากข้อมูลรับเข้า
เข้ารหัสรหัสผ่านของผู้ใช้ด้วย MD5
ติดตั้ง Firewall ที่กรองลอริก URL

เฉลยอธิบาย

Prepared Statements และ Parameterized Queries เป็นวิธีที่มีประสิทธิภาพสูงสุดในการป้องกัน SQL Injection เนื่องจากแยกโค้ด SQL จากข้อมูลที่รับเข้า

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษา ความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →