한 조직에서 최근 보안 정책을 업데이트하여 다음 문구를 포함했습니다. "웹 애플리케이션의 양식에서 설정된 변수에서 $, |, ;, &, `, ?와 같은 특수 문자를 제거하기 위해 소스 코드에 정규 표현식이 포함됩니다." 이 정책 추가를 통해 조직이 채택한 보안 기술을 가장 잘 설명하는 것은 다음 중 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 입력 유효성 검사.
이것이 정답인 이유
정답은 입력 유효성 검사입니다. 이 정책은 웹 애플리케이션에 입력되는 데이터에서 잠재적으로 악의적인 특수 문자를 제거하여 애플리케이션이 안전하고 예상대로 작동하도록 합니다. 이는 SQL 삽입, 크로스 사이트 스크립팅(XSS) 등과 같은 일반적인 웹 취약점을 방지하는 데 필수적인 보안 제어입니다. 오답 설명: 임베디드 키 식별은 암호화 키를 식별하는 것과 관련이 있으며, 특수 문자 제거와는 무관합니다. 코드 디버깅은 코드의 오류를 찾아 수정하는 과정이며, 보안 정책의 채택된 기술을 직접적으로 설명하지 않습니다. 정적 코드 분석은 코드를 실행하지 않고 잠재적인 취약점이나 오류를 찾는 방법이지만, 이 정책은 특정 입력 처리 방식을 명시하고 있으므로 입력 유효성 검사가 더 정확한 설명입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음