Неправильная проверка ввода - Improper input validation

Неправильная проверка ввода[1] или же непроверенный ввод пользователя это тип уязвимость в компьютерное программное обеспечение что может быть использовано для уязвимости безопасности.[2] Эта уязвимость возникает, когда «[t] продукт не проверяет или неправильно проверяет ввод, который может повлиять на поток управления или поток данных программы».[1]

Примеры включают:

Рекомендации

  1. ^ а б «CWE-20: неправильная проверка ввода». Перечень общих слабых мест. МИТРА. 13 декабря 2010 г.. Получено 22 февраля, 2011.
  2. ^ Эриксон, Джон (2008). Взлом: искусство эксплуатации. Серия прессов без крахмала (2, иллюстрированное издание). Интернет-книги о Safari. ISBN  978-1-59327-144-2.