Een organisatie heeft onlangs haar beveiligingsbeleid bijgewerkt met de volgende verklaring: Reguliere expressies worden opgenomen in de broncode om speciale tekens zoals $, |, ;, &, `, en ? te verwijderen uit variabelen die zijn ingesteld door formulieren in een webapplicatie. Welke van de volgende opties verklaart het best de beveiligingstechniek die de organisatie heeft toegepast door deze toevoeging aan het beleid?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Inputvalidatie.
Waarom dit het antwoord is
De organisatie past inputvalidatie toe. Dit proces controleert of gegevens die door een gebruiker zijn ingevoerd, voldoen aan de verwachte formaten en beperkingen voordat ze door de applicatie worden verwerkt. Het verwijderen van speciale tekens zoals $, |, ;, &, , en ? uit formuliervariabelen met behulp van reguliere expressies is een klassieke methode om veelvoorkomende aanvallen zoals SQL-injectie en cross-site scripting (XSS) te voorkomen. Door deze tekens te filteren, wordt voorkomen dat aanvallers kwaadaardige code in de applicatie injecteren of de logica ervan manipuleren. Ingebedde sleutels identificeren is onjuist omdat dit betrekking heeft op het vinden van hardgecodeerde geheimen in de code, niet op het filteren van gebruikersinvoer. Code debugging is het proces van het vinden en corrigeren van fouten in software, wat niet direct gerelateerd is aan het voorkomen van aanvallen via invoer. Statische codeanalyse is het onderzoeken van broncode zonder deze uit te voeren om potentiële kwetsbaarheden te vinden, wat een preventieve maatregel is, maar de specifieke actie die hier wordt beschreven, is het valideren van invoer tijdens runtime.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig