Организация недавно обновила свою политику безопасности, включив в нее следующее утверждение: «Регулярные выражения используются в исходном коде для удаления специальных символов, таких как $, |, ;, &, `, и ? из переменных, устанавливаемых формами в веб-приложении». Какое из следующих утверждений лучше всего объясняет метод обеспечения безопасности, принятый организацией путем внесения этого дополнения в политику?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Проверка входных данных.
Почему это правильный ответ
Правильный ответ — Проверка входных данных. Это объясняется тем, что политика организации направлена на очистку или фильтрацию данных, вводимых пользователем через веб-формы, путем удаления специальных символов. Такая практика называется проверкой входных данных и является фундаментальной мерой безопасности для предотвращения атак, таких как внедрение SQL-кода, межсайтовый скриптинг (XSS) и внедрение команд, которые используют эти специальные символы для манипулирования поведением приложения. Идентификация встроенных ключей (Hardcoded Keys Identification) относится к поиску ключей API или учетных данных, жестко закодированных в исходном коде, что является проблемой безопасности, но не связано с фильтрацией входных данных. Отладка кода (Code Debugging) — это процесс поиска и исправления ошибок в коде, а не метод обеспечения безопасности, связанный с обработкой входных данных. Статический анализ кода (Static Code Analysis) — это метод проверки исходного кода без его выполнения для выявления потенциальных уязвимостей, но сама по себе политика не описывает применение этого метода, а скорее конкретную меру безопасности, которую можно было бы выявить или проверить с помощью статического анализа.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется