ある組織は最近、セキュリティポリシーを更新し、以下の記述を追加しました。ウェブアプリケーションのフォームによって設定される変数から、$、|、;、&、`、? などの特殊文字を除去するために、ソースコードに正規表現が含まれています。このポリシーへの追加によって組織が採用したセキュリティ技術を最もよく説明しているのは、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 入力検証.
これが解答である理由
このポリシーの追加は、入力検証を最もよく表しています。入力検証は、アプリケーションが処理する前にユーザー入力をチェックし、サニタイズするプロセスです。この場合、ウェブアプリケーションのフォームから特定の特殊文字を除去することで、SQLインジェクションやクロスサイトスクリプティング(XSS)などの攻撃を防ぎ、アプリケーションのセキュリティを強化します。 埋め込みキーの特定は、コード内のハードコードされた認証情報を特定するもので、このシナリオとは異なります。コードのデバッグは、ソフトウェアのバグを見つけて修正するプロセスであり、入力のサニタイズとは直接関係ありません。静的コード分析は、コードを実行せずにセキュリティ脆弱性やエラーを特定する手法ですが、これは入力検証という具体的なセキュリティ技術を説明するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要