Неправильная проверка ввода
Перейти к навигации
Перейти к поиску
Неправильная проверка ввода[1], или непроверенный пользовательский ввод — это вид уязвимости в программном обеспечении, который может использоваться в качестве эксплоита.[2]
Примеры:
- Переполнение буфера
- Межсайтовый скриптинг
- Атака обхода директорий
- Инъекция нулевого байта
- SQL-инъекция
- Непроверяемое форматирование строки
Ссылки
[править | править код]- ↑ CWE-20: Improper Input Validation . Common Weakness Enumeration. MITRE (13 декабря 2010). Дата обращения: 22 февраля 2011. Архивировано 23 июля 2011 года.
- ↑ Erickson, Jon. Hacking: the art of exploitation (неопр.). — 2, illustrated. — Safari Books Online[англ.], 2008. — (No Starch Press Series). — ISBN 978-1-59327-144-2.
Это заготовка статьи по информационной безопасности (защите информации). Помогите Википедии, дополнив её. |
На эту статью не ссылаются другие статьи Википедии. |