Który z poniższych mechanizmów pozwala na ograniczenie dostępu do niektórych części aplikacji webowej?
Który z poniższych mechanizmów pozwala na ograniczenie dostępu do niektórych części aplikacji webowej?
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź: B
Uzasadnienie i szersze wyjaśnienie:
System logowania i kontroli dostępu (uwierzytelnianie i autoryzacja) to fundamentalny mechanizm bezpieczeństwa w aplikacjach webowych. Uwierzytelnianie (logowanie) potwierdza tożsamość użytkownika (kim jesteś?), a autoryzacja (kontrola dostępu) sprawdza, czy uwierzytelniony użytkownik ma uprawnienia do wykonania określonej akcji lub dostępu do danego zasobu (co możesz zrobić?). Dzięki temu można ograniczyć dostęp do paneli administracyjnych, prywatnych danych czy płatnych treści.
Dlaczego pozostałe odpowiedzi są nieprawidłowe?
- A, C, D to elementy technologii webowych, które nie służą do kontroli dostępu.
Chcesz poćwiczyć całą kwalifikację INF.04?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.
Pojęcia z tego pytania
- Uwierzytelnianie (Authentication) vs Autoryzacja (Authorization)Dwa filary bezpieczeństwa: Uwierzytelnianie weryfikuje tożsamość użytkownika (Kim jesteś?), a Autoryzacja sprawdza jego uprawnienia (Co możesz zrobić?).
- Zmienne i Stałe w programowaniuNazwane obszary pamięci operacyjnej przechowujące dane robocze programu; zmienne pozwalają na modyfikację wartości podczas działania, podczas gdy stałe mają wartość niezmienną.
- Funkcje agregujące w SQL (COUNT, SUM, AVG, MIN, MAX)Standardowe funkcje języka SQL wykonujące obliczenia na zbiorze wartości kolumny i zwracające pojedynczą wartość podsumowującą.
Podobne pytania z działu „Bezpieczenstwo aplikacji i kryptografia”
Ten sam obszar materiału z kwalifikacji INF.04. W całej bazie znajdziesz 33 pytań z tego działu.
- #29
Czym jest Path Traversal i jakie zagrożenia może powodować?
- #53
Która zasada jest kluczowa dla bezpiecznego korzystania z portali społecznościowych?
- #184
Aby zaimplementować w aplikacji jednokierunkową funkcję skrótu tzw. funkcję haszującą można posłużyć się algorytmem
- #214
Szkodliwe oprogramowanie, zaprojektowane w celu zapewnienia hakerom uprawnień administracyjnych do komputera ofiary bez jej wiedzy, to
- #359
Które zdanie o funkcji skrótu nie jest prawdziwe?