Validation, nettoyage et codage
La validation, le nettoyage et le codage abordent la validation d’entrée pour prévenir les vulnérabilités telles que le script de site à site (XSS), l’injection SQL et d’autres attaques.
Ce contrôle garantit que la validation d’entrée et le codage de sortie sont en place et correctement configurés, par exemple, le codage ou l’échappement des données de sortie. Cette catégorie comprend également des vérifications d’éléments tels que la désérialisation des objets, le sandboxing, le cas échéant, et la validation positive via des listes d’autorisation.