Welke actie is vereist om API-injectieaanvallen te voorkomen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Alle inkomende gegevens valideren, filteren en saniteren..
Waarom dit het antwoord is
API-injectieaanvallen, zoals SQL-injectie of command-injectie, exploiteren kwetsbaarheden door onbetrouwbare invoer te verwerken als onderdeel van een commando of query. Door alle inkomende gegevens te valideren (controleren op het juiste formaat en type), te filteren (ongewenste tekens of patronen verwijderen) en te saniteren (gevaarlijke tekens onschadelijk maken), wordt voorkomen dat kwaadaardige code wordt uitgevoerd. Het loggen van mislukte pogingen helpt bij detectie, maar voorkomt de aanval niet. Wachtwoord-hashing en biometrische authenticatie verbeteren de gebruikersbeveiliging, niet de API-beveiliging tegen injectie. Kortstondige toegangstokens en app-authenticatie zijn belangrijk voor autorisatie en sessiebeheer, maar pakken de kwetsbaarheid van data-invoer niet direct aan.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig