試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
年份:114年
科目:iPAS◆資訊安全技術概論◆初級
25. 在安全開發的最佳實踐中,為了防止使用者輸入惡意內容導 致安全漏洞,開發者應該採取下列哪一種措施? (A) 將使用者的輸入直接以常數的方式撰寫在原始碼 (Hard-Coding) (B) 將使用者輸入的資料直接儲存在資料庫中 (C) 驗證(Validation)並淨化(Sanitization)所有使用 者輸入 (D) 僅針對管理員帳號檢查輸入