Validation, assainissement et encodage

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • La validation, l’assainissement et l’encodage traitent la validation de l’entrée pour prévenir les vulnérabilités telles que le script de site à site (XSS), l’injection SQL et d’autres attaques.

    Ce contrôle garantit que la validation d’entrée et le codage de sortie sont en place et correctement configurés, par exemple le codage ou l’échappement des données de sortie. Cette catégorie comprend également des vérifications d’éléments tels que la désérialisation des objets, le sandboxing, le cas échéant, et la validation positive via des listes d’autorisation.