API injection saldırılarını önlemek için hangi eylem gereklidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Gelen tüm verileri doğrulayın, filtreleyin ve sanitize edin..
Neden bu cevap
API enjeksiyon saldırıları, kötü amaçlı verilerin API aracılığıyla uygulamaya sızdırılmasıyla gerçekleşir. Gelen tüm verileri doğrulamak (beklenen format ve tipte olup olmadığını kontrol etmek), filtrelemek (istenmeyen karakterleri veya kalıpları engellemek) ve sanitize etmek (kötü amaçlı kodları temizlemek), bu tür saldırıların temel önleme mekanizmasıdır. Bu, SQL enjeksiyonu, komut enjeksiyonu veya diğer enjeksiyon türlerinin uygulamanın arka ucuna ulaşmasını engeller. Diğer seçenekler ise farklı güvenlik önlemleridir: Başarısız denemeleri loglamak ve izlemek saldırı tespiti için önemlidir ancak önleme sağlamaz. Biyometrik kimlik doğrulama ve parola hash'i kullanıcı kimlik doğrulamasını güçlendirir, ancak API veri işleme güvenliğiyle doğrudan ilgili değildir. Kısa ömürlü erişim token'ları ve uygulama kimlik doğrulaması yetkilendirme ve erişim kontrolü için önemlidir, ancak enjeksiyon saldırılarını doğrudan engellemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez