Przejdź do treści głównej
INF.03Pytanie #1531 z 1558bezpieczenstwo-aplikacji-www

Podczas programowania aplikacji internetowych w PHP łączących się z bazą danych MySQL, najlepszą praktyką mającą na celu bezwzględne zapobieganie atakom typu SQL Injection jest:

Opcje odpowiedzi:
A
Szyfrowanie haseł użytkowników za pomocą funkcji md5()
B
Stosowanie zapytań przygotowanych i parametryzowanych (Prepared Statements)
Prawidłowa
C
Usuwanie znaczników HTML przy pomocy funkcji strip_tags()
D
Walidacja adresów e-mail przy użyciu funkcji filter_var()
Reklama

Wyjaśnienie i uzasadnienie dydaktyczne

Poprawna odpowiedź: B (Stosowanie zapytań przygotowanych i parametryzowanych (Prepared Statements))

Instrukcje przygotowane (Prepared Statements) oddzielają strukturę kodu zapytania SQL od przesyłanych od użytkownika danych. W ten sposób silnik bazy danych traktuje parametry wyłącznie jako wartości tekstowe lub liczbowe, uniemożliwiając wykonanie wstrzykniętego złośliwego kodu SQL.

Opcja A jest niepoprawna, ponieważ funkcja md5() generuje skrót kryptograficzny tekstu i chroni hasła w bazie danych, lecz nie chroni samej struktury zapytań przed wstrzyknięciem. Opcja C jest niepoprawna, ponieważ strip_tags() służy do neutralizacji zagrożeń typu Cross-Site Scripting (XSS) poprzez czyszczenie kodu ze znaczników HTML. Opcja D jest niepoprawna, ponieważ walidacja e-maila zapewnia poprawność formatu danych wejściowych, ale nie zabezpiecza bezpośrednio interakcji z bazą danych.

Dlaczego pozostałe opcje są nieprawidłowe?

  • A: Opcja Szyfrowanie haseł użytkowników za pomocą funkcji md5() nie odpowiada prawidłowemu rozwiązaniu problemu opisanego w pytaniu.
  • C: Opcja Usuwanie znaczników HTML przy pomocy funkcji strip_tags() nie odpowiada prawidłowemu rozwiązaniu problemu opisanego w pytaniu.
  • D: Instrukcja Walidacja adresów e-mail przy użyciu funkcji filter_var() nie odpowiada logice wymaganego algorytmu lub operacji w skrypcie.

Chcesz poćwiczyć całą kwalifikację INF.03?

Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.

Rozwiąż w Quizie

Pojęcia z tego pytania

Cały słownik INF03
Reklama

Podobne pytania z działu „Bezpieczenstwo aplikacji www”

Ten sam obszar materiału z kwalifikacji INF.03. W całej bazie znajdziesz 11 pytań z tego działu.