Bir kuruluş kısa süre önce güvenlik politikasını aşağıdaki ifadeyi içerecek şekilde güncelledi: Web uygulamasındaki formlar tarafından ayarlanan değişkenlerden $, |, ;, &, `, ve ? gibi özel karakterleri kaldırmak için kaynak koduna düzenli ifadeler dahil edilmiştir. Aşağıdakilerden hangisi, kuruluşun bu eklemeyi politikaya dahil ederek benimsediği güvenlik tekniğini en iyi açıklar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Input validation.
Neden bu cevap
Doğru cevap olan "Input validation" (Girdi doğrulama), bir uygulamanın aldığı verilerin beklenen format, tip ve aralıkta olup olmadığını kontrol etme sürecidir. Sorudaki senaryoda, web uygulamasındaki formlardan gelen verilerdeki özel karakterlerin ($, |, ;, &, , ?) kaldırılması, kötü niyetli girdilerin (örneğin, SQL enjeksiyonu veya komut enjeksiyonu) önlenmesi amacıyla yapılan bir girdi doğrulama tekniğidir. Bu, uygulamanın güvenliğini artırır ve potansiyel saldırı vektörlerini azaltır. "Identify embedded keys" (Gömülü anahtarları tanımlama) genellikle kaynak kodunda yanlışlıkla bırakılmış API anahtarları veya kimlik bilgileri gibi hassas bilgileri bulma işlemidir, bu senaryoyla ilgili değildir. "Code debugging" (Kod hata ayıklama), yazılım geliştirme sırasında hataları bulma ve düzeltme sürecidir, güvenlik politikası eklemesiyle doğrudan ilgili değildir. "Static code analysis" (Statik kod analizi), kodu çalıştırmadan güvenlik açıklarını veya hataları bulmak için yapılan bir incelemedir; ancak burada bahsedilen, bir güvenlik tekniğinin politikaya dahil edilmesidir, analizin kendisi değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez