Phương pháp ưa thích để xác nhận đầu vào là để hạn chế những gì bạn cho phép từ đầu. Nó là dễ dàng hơn để xác nhận dữ liệu cho các loại được biết hợp lệ, mô hình, và phạm vi hơn là để xác nhận dữ liệu bằng cách tìm kiếm các nhân vật được biết đến xấu. Khi bạn thiết kế ứng dụng của bạn, bạn biết những gì ứng dụng của bạn mong đợi. Phạm vi của các dữ liệu hợp lệ thường là một tập hợp hữu hạn nhiều hơn vào khả năng độc hại. Tuy nhiên, đối với quốc phòng trong chiều sâu, bạn cũng có thể muốn từ chối gọi đầu vào xấu và sau đó khử trùng các đầu vào
đang được dịch, vui lòng đợi..