Validation, nettoyage et codage
La validation, l’assainissement et l’encodage traitent la validation des entrées pour prévenir les vulnérabilités telles que le script de site à site (XSS), l’injection SQL et d’autres attaques.
Ce contrôle garantit que la validation d’entrée et le codage de sortie sont en place et correctement configurés, par exemple, le codage ou l’échappement des données de sortie. Cette catégorie comprend également des vérifications d’éléments tels que la désérialisation des objets, le sandboxing, le cas échéant, et la validation positive via des listes d’autorisation.