Validierung, Bereinigung und Codierung

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Validierung, Bereinigung und Codierung behandeln die Validierung der Eingabe, um Schwachstellen wie websiteübergreifendes Skripting (Cross-Site Scripting, XSS), SQL-Einschleusung und andere Angriffe zu verhindern.

    Diese Steuerung stellt sicher, dass Eingabevalidierung und Ausgabecodierung vorhanden und ordnungsgemäß konfiguriert sind, z. B. Codierung oder Escape-Zeichen für Ausgabedaten. Diese Kategorie umfasst auch Prüfungen für Elemente wie Deserialisierung von Objekten, Sandboxing bei Bedarf und positive Validierung durch Allow-Listen.