Organizacja niedawno zaktualizowała swoją politykę bezpieczeństwa, aby uwzględnić następujące oświadczenie: Wyrażenia regularne są zawarte w kodzie źródłowym w celu usunięcia znaków specjalnych, takich jak $, |, ;, &, `, i ? ze zmiennych ustawianych przez formularze w aplikacji internetowej. Które z poniższych najlepiej wyjaśnia technikę bezpieczeństwa przyjętą przez organizację poprzez dodanie tego zapisu do polityki?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Walidacja danych wejściowych.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to walidacja danych wejściowych. Polityka opisuje proces usuwania znaków specjalnych z danych wprowadzanych przez użytkownika (zmienne ustawiane przez formularze w aplikacji internetowej) za pomocą wyrażeń regularnych. Jest to klasyczna technika walidacji danych wejściowych, mająca na celu zapobieganie atakom takim jak wstrzykiwanie SQL, Cross-Site Scripting (XSS) czy Command Injection, poprzez oczyszczanie lub odrzucanie niebezpiecznych danych. Identyfikacja osadzonych kluczy dotyczy znajdowania kluczy kryptograficznych lub innych poufnych danych w kodzie, co nie jest celem tej polityki. Debugowanie kodu to proces znajdowania i usuwania błędów w oprogramowaniu, a nie technika zabezpieczania danych wejściowych. Statyczna analiza kodu to przegląd kodu źródłowego bez jego uruchamiania w celu znalezienia potencjalnych luk bezpieczeństwa lub błędów, co jest szerszym pojęciem niż konkretna technika walidacji danych wejściowych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana