Giả sử tất cả các đầu vào là độc hại.
Đầu vào xác nhận bắt đầu với một giả thuyết cơ bản mà tất cả các đầu vào là độc hại cho đến khi chứng minh khác. Cho dù đầu vào đến từ một
dịch vụ, một file chia sẻ, một người sử dụng, hoặc một cơ sở dữ liệu, xác nhận đầu vào của bạn nếu nguồn bên ngoài ranh giới niềm tin của bạn. Ví dụ, nếu bạn gọi một
dịch vụ web bên ngoài mà trả về chuỗi, làm thế nào để bạn biết rằng lệnh độc hại không có mặt? Ngoài ra, nếu một số ứng dụng viết
cho một cơ sở dữ liệu dùng chung, khi bạn đọc dữ liệu, làm thế nào để bạn biết liệu nó có an toàn không?
đang được dịch, vui lòng đợi..