某組織最近更新了其安全政策,其中包含以下聲明:原始碼中包含正規表達式,用於從網頁應用程式中表單設定的變數中移除特殊字元,例如 $、|、;、&、` 和 ?。以下哪項最能解釋該組織透過將此內容新增到政策中而採用的安全技術?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 輸入驗證.
為什麼這是答案
輸入驗證是正確答案,因為政策中描述的正規表達式旨在清理或過濾來自使用者輸入的潛在惡意字元。這是一種常見的輸入驗證技術,用於防止注入攻擊(例如 SQL 注入或跨網站指令碼),確保應用程式只處理預期的資料格式。識別嵌入式金鑰與程式碼中硬編碼的密碼或 API 金鑰有關,與此情境無關。程式碼偵錯是尋找和修復程式碼錯誤的過程,而不是一種安全技術。靜態程式碼分析是在不執行程式碼的情況下檢查程式碼以發現潛在漏洞,雖然它可能標記輸入驗證問題,但政策本身描述的是驗證機制,而不是分析工具。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡