Validierung, Bereinigung und Codierung

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Validierung, Bereinigung und Codierung befassen sich mit der Eingabevalidierung, um Schwachstellen wie websiteübergreifendes Skripting (XSS), SQL-Injektion und andere Angriffe zu verhindern.

    Diese Steuerung stellt sicher, dass Eingabevalidierung und Ausgabecodierung vorhanden und korrekt konfiguriert sind, z. B. Codierung oder Escaping von Ausgabedaten. Diese Kategorie umfasst auch Prüfungen für Elemente wie Deserialisierung von Objekten, Sandboxing bei Bedarf und positive Validierung durch Allow-Listen.