Неправильная проверка ввода - Improper input validation
Неправильная проверка ввода[1] или же непроверенный ввод пользователя это тип уязвимость в компьютерное программное обеспечение что может быть использовано для уязвимости безопасности.[2] Эта уязвимость возникает, когда «[t] продукт не проверяет или неправильно проверяет ввод, который может повлиять на поток управления или поток данных программы».[1]
Примеры включают:
- Переполнение буфера
- Межсайтовый скриптинг
- Обход каталога
- Внедрение нулевого байта
- SQL-инъекция
- Строка неконтролируемого формата
Рекомендации
- ^ а б «CWE-20: неправильная проверка ввода». Перечень общих слабых мест. МИТРА. 13 декабря 2010 г.. Получено 22 февраля, 2011.
- ^ Эриксон, Джон (2008). Взлом: искусство эксплуатации. Серия прессов без крахмала (2, иллюстрированное издание). Интернет-книги о Safari. ISBN 978-1-59327-144-2.
Эта статья о программном обеспечении безопасности заглушка. Вы можете помочь Википедии расширяя это. |