Que faut-il savoir sur « Validation et filtrage des entrées » ?
Extrait de Sécurité informatique
Échappement systématique (caractères spéciaux, code HTML, etc.) avant de renvoyer la donnée à l’utilisateur.
Whitelist : Plutôt que de filtrer les caractères interdits, autoriser uniquement un ensemble restreint de caractères et de formats.
Vérification de type et de format : Les champs numériques doivent être imposés comme tels, les adresses e-mail validées via des Regex contrôlées, etc.
Contrôle d’upload : Limiter la taille, vérifier l’extension, analyser le fichier avec un antivirus.
