Validierung, Bereinigung und Codierung

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Validierung, Bereinigung und Codierung adressieren die Eingabevalidierung, um Schwachstellen wie Cross-Site Scripting (XSS), SQL Injection und andere Angriffe zu verhindern.

    Diese Steuerung stellt sicher, dass Eingabevalidierung und Ausgabecodierung vorhanden und korrekt konfiguriert sind, z. B. Codierung oder Escape-Zeichen für Ausgabedaten. Diese Kategorie enthält auch Prüfungen auf Elemente wie Deserialisierung von Objekten und positive Validierung durch Allow-Listen.