Witryna internetowa wysyła dane poufne za pomocą formularza do kodu PHP. Która metoda wysłania jest najbardziej bezpieczna?
Witryna internetowa wysyła dane poufne za pomocą formularza do kodu PHP. Która metoda wysłania jest najbardziej bezpieczna?
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź: D (Metoda POST, za pomocą protokołu HTTPS)
Wskazana opcja Metoda POST, za pomocą protokołu HTTPS jest poprawna. Dokładnie odpowiada zasadom i mechanizmom określonym w specyfikacji języka i technologii bazodanowych dla tego zagadnienia.
Dlaczego pozostałe opcje są nieprawidłowe?
- A: Metoda GET, za pomocą protokołu HTTP – Metoda GET przesyła dane w adresie URL, co sprawia, że są one mniej bezpieczne.
- B: Metoda POST, za pomocą protokołu HTTP – Metoda POST jest bezpieczniejsza niż GET, ale protokół HTTP nie zapewnia bezpieczeństwa danych.
- C: Metoda GET, za pomocą protokołu HTTPS – Metoda GET przesyła dane w adresie URL, co sprawia, że są one mniej bezpieczne, nawet przy użyciu protokołu HTTPS.
Chcesz poćwiczyć całą kwalifikację INF.03?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.
Pojęcia z tego pytania
- Protokoły HTTP i HTTPS (TLS/SSL)Protokoły warstwy aplikacji służące do przesyłania dokumentów hipertekstowych w modelu klient-serwer (HTTP na porcie 80, szyfrowany HTTPS na porcie 443).
- Metody przesyłania danych ($_GET vs $_POST)Podstawowe metody protokołu HTTP używane do przekazywania danych z formularzy HTML do skryptów backendowych.
- Funkcje daty i czasu w SQL (NOW, CURDATE, DATEDIFF, YEAR)Funkcje umożliwiające pobieranie bieżącego czasu oraz wykonywanie operacji matematycznych i porównań na polach typu DATE i DATETIME.
Podobne pytania z działu „Bezpieczenstwo aplikacji www”
Ten sam obszar materiału z kwalifikacji INF.03. W całej bazie znajdziesz 11 pytań z tego działu.
- #159
Wskaż dwa sposoby zabezpieczenia bazy danych Microsoft Access
- #161
Certyfikat SSL jest stosowany do
- #290
Aby stronę WWW można było przesłać do przeglądarki internetowej w postaci zaszyfrowanej, należy użyć protokołu
- #940
Które z zadań programistycznych może być wykonane tylko po stronie klienta przeglądarki?
- #1101
Który rodzaj ataku hakerskiego jest niebezpieczny dla bazy danych i polega na dodaniu złośliwego kodu do zapytania?